ecs-task-definition-nonroot-user
Verifica se ECSTaskDefinitions especifica um usuário para os contêineres do tipo de execução do EC2 Amazon Elastic Container Service (Amazon ECS) a serem executados. A regra será NON_COMPLIANT se o parâmetro 'user' não estiver presente ou definido como 'root'.
nota
Essa regra avalia apenas a última revisão ativa de uma definição de tarefa do Amazon ECS.
Identificador: ECS_TASK_DEFINITION_NONROOT_USER
Tipos de recursos: AWS::ECS::TaskDefinition
Tipo de acionador: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis
Parâmetros:
- Nenhum
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.