ecs-task-definition-nonroot-user - AWS Config

ecs-task-definition-nonroot-user

Verifica se ECSTaskDefinitions especifica um usuário para os contêineres do tipo de execução do EC2 Amazon Elastic Container Service (Amazon ECS) a serem executados. A regra será NON_COMPLIANT se o parâmetro 'user' não estiver presente ou definido como 'root'.

nota

Essa regra avalia apenas a última revisão ativa de uma definição de tarefa do Amazon ECS.

Identificador: ECS_TASK_DEFINITION_NONROOT_USER

Tipos de recursos: AWS::ECS::TaskDefinition

Tipo de acionador: alterações da configuração

Região da AWS: todas as regiões da AWS compatíveis

Parâmetros:

Nenhum

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.