ecs-task-definition-nonroot-user - AWS Config

ecs-task-definition-nonroot-user

检查 ECSTaskDefinitions 是否指定了用户以便 Amazon Elastic Container Service (Amazon ECS) EC2 启动类型容器运行。如果“user”参数不存在或设置为“root”,则此规则为 NON_COMPLIANT。

注意

此规则仅评估 Amazon ECS 任务定义的最新活跃版本。

标识符:ECS_TASK_DEFINITION_NONROOT_USER

资源类型:AWS::ECS::TaskDefinition

触发器类型: 配置更改

AWS 区域:所有受支持的 AWS 区域

参数:

AWS CloudFormation 模板

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则