Amazon 的 Security Hub 控制項 FSx - AWS Security Hub

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon 的 Security Hub 控制項 FSx

這些 AWS Security Hub 控制項會評估 Amazon FSx服務和資源。

這些控制項可能完全無法使用 AWS 區域。如需詳細資訊,請參閱各區域控制項的可用性

【FSx.1】 FSx for OpenZFS 檔案系統應設定為將標籤複製到備份和磁碟區

相關要求: NIST.800-53.r5 CA-9(1)、NIST.800-53.r5 CM-2、NIST.800-53.r5 CM-2(2)

類別:識別 > 庫存 > 標記

嚴重性:

資源類型: AWS::FSx::FileSystem

AWS Config 規則:fsx-openzfs-copy-tags-enabled

排程類型:定期

參數:

此控制項會檢查 Amazon FSx for OpenZFS 檔案系統是否設定為將標籤複製到備份和磁碟區。如果未將 OpenZFS File 系統設定為將標籤複製到備份和磁碟區,則控制項會失敗。

識別和清查您的 IT 資產是控管和安全性的重要層面。標籤可協助您以不同的方式分類 AWS 資源,例如,依用途、擁有者或環境。當您有許多相同類型的資源時,這很有用,因為您可以根據指派給該資源的標籤快速識別特定資源。

修補

若要設定 FSx for OpenZFS 檔案系統將標籤複製到備份和磁碟區,請參閱《Amazon FSx for OpenZFS 使用者指南》中的更新檔案系統

FSx Lustre 檔案系統的 【FSx.2】 應設定為將標籤複製到備份

相關要求:NIST.800-53.r5 CP-9、NIST.800-53.r5 CM-8

類別:識別 > 庫存 > 標記

嚴重性:

資源類型: AWS::FSx::FileSystem

AWS Config 規則:fsx-lustre-copy-tags-to-backups

排程類型:定期

參數:

此控制項會檢查 Amazon FSx for Lustre 檔案系統是否設定為將標籤複製到備份和磁碟區。如果未將 Lustre 檔案系統設定為將標籤複製到備份和磁碟區,則控制項會失敗。

識別和清查您的 IT 資產是控管和安全性的重要層面。標籤可協助您以不同的方式分類 AWS 資源,例如,依用途、擁有者或環境。當您有許多相同類型的資源時,這很有用,因為您可以根據指派給該資源的標籤快速識別特定資源。

修補

若要設定 FSx for Lustre 檔案系統將標籤複製到備份,請參閱《Amazon FSx for Lustre 使用者指南》中的在相同 內複製備份 AWS 帳戶