ecs-task-definition-nonroot-user
检查 ECSTaskDefinitions 是否指定了用户以便 Amazon Elastic Container Service (Amazon ECS) EC2 启动类型容器运行。如果“user”参数不存在或设置为“root”,则此规则为 NON_COMPLIANT。
注意
此规则仅评估 Amazon ECS 任务定义的最新活跃版本。
标识符:ECS_TASK_DEFINITION_NONROOT_USER
资源类型:AWS::ECS::TaskDefinition
触发器类型: 配置更改
AWS 区域:所有受支持的 AWS 区域
参数:
- 无
AWS CloudFormation 模板
要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则。