Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
apigateway-nome-dominio-tls-check
Verifica se i nomi di dominio Amazon API Gateway sono configurati con TLS 1.2 o versioni successive. La regola è NON_COMPLIANT in caso di configurazione. SecurityPolicy è 'TLS_1_0' o se viene fornito il parametro 'allowedSecurityPolicies' e la politica di sicurezza non corrisponde.
Identificatore: APIGATEWAY_DOMAIN_NAME_TLS_CHECK
Tipi di risorse:: AWS::ApiGateway DomainName
Tipo di trigger: Modifiche alla configurazione
Regione AWS: Tutte le AWS regioni supportate tranne Asia Pacifico (Nuova Zelanda), Cina (Pechino), AWS GovCloud (US-East), AWS GovCloud (US-West), Cina (Ningxia)
Parametri:
- consentito SecurityPolicies (opzionale)
- Tipo: CSV
-
Comma-separated elenco delle politiche di sicurezza consentite per la regola da verificare. Se fornita, la regola è NON_COMPLIANT in caso di configurazione. SecurityPolicy è configurato con un valore non specificato in questo parametro. I valori validi includono: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_FIPS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09' Q_2025_09', '_TLS13_1_2_PQ_2025_09',' SecurityPolicy _TLS13_1_2_2021_06', '_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE' e '_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy
AWS CloudFormation modello
Per creare regole AWS Config gestite con AWS CloudFormation modelli, consultaCreazione di regole AWS Config gestite con AWS CloudFormation modelli.