本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
ControlScope
架構包含一或多個控制項。每個控制項都有自己的控制範圍。控制範圍可以包含一或多個資源類型、標籤索引鍵和值的組合,或一個資源類型和一個資源 ID 的組合。如果未指定範圍,會在組態中記錄群組的任何資源變更時,觸發規則評估。
注意
若要設定包含所有特定資源的控制範圍,請將 ControlScope
留白,或在呼叫 CreateFramework
時不要傳遞。
目錄
- ComplianceResourceIds
-
您希望控制範圍包含的唯一 AWS 資源 ID。
類型:字串陣列
陣列成員:項目數下限為 1。項目數上限為 100。
必要:否
- ComplianceResourceTypes
-
描述控制範圍是否包含一或多種類型的資源,例如
EFS
或RDS
。類型:字串陣列
必要:否
- Tags
-
標籤鍵值對會套用至您要觸發規則評估 AWS 的資源。最多可提供一個索引鍵/值組。標籤值是選用的,但如果您要從主控台建立或編輯架構,則不能是空字串 (但該值在 CloudFormation 範本中包含時可以是空字串)。
指派標籤的結構為:
[{"Key":"string","Value":"string"}]
。類型:字串到字串映射
必要:否
另請參閱
如需在其中一種語言特定的 API中使用此功能的詳細資訊 AWS SDKs,請參閱下列內容: