本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon 的 Security Hub 控制項 FSx
這些 AWS Security Hub 控制項會評估 Amazon FSx服務和資源。
這些控制項可能完全無法使用 AWS 區域。如需詳細資訊,請參閱各區域控制項的可用性。
【FSx.1】 FSx for OpenZFS 檔案系統應設定為將標籤複製到備份和磁碟區
相關要求: NIST.800-53.r5 CA-9(1)、NIST.800-53.r5 CM-2、NIST.800-53.r5 CM-2(2)
類別:識別 > 庫存 > 標記
嚴重性:低
資源類型: AWS::FSx::FileSystem
AWS Config 規則:fsx-openzfs-copy-tags-enabled
排程類型:定期
參數:無
此控制項會檢查 Amazon FSx for OpenZFS 檔案系統是否設定為將標籤複製到備份和磁碟區。如果未將 OpenZFS File 系統設定為將標籤複製到備份和磁碟區,則控制項會失敗。
識別和清查您的 IT 資產是控管和安全性的重要層面。標籤可協助您以不同的方式分類 AWS 資源,例如,依用途、擁有者或環境。當您有許多相同類型的資源時,這很有用,因為您可以根據指派給該資源的標籤快速識別特定資源。
修補
若要設定 FSx for OpenZFS 檔案系統將標籤複製到備份和磁碟區,請參閱《Amazon FSx for OpenZFS 使用者指南》中的更新檔案系統。
FSx Lustre 檔案系統的 【FSx.2】 應設定為將標籤複製到備份
相關要求:NIST.800-53.r5 CP-9、NIST.800-53.r5 CM-8
類別:識別 > 庫存 > 標記
嚴重性:低
資源類型: AWS::FSx::FileSystem
AWS Config 規則:fsx-lustre-copy-tags-to-backups
排程類型:定期
參數:無
此控制項會檢查 Amazon FSx for Lustre 檔案系統是否設定為將標籤複製到備份和磁碟區。如果未將 Lustre 檔案系統設定為將標籤複製到備份和磁碟區,則控制項會失敗。
識別和清查您的 IT 資產是控管和安全性的重要層面。標籤可協助您以不同的方式分類 AWS 資源,例如,依用途、擁有者或環境。當您有許多相同類型的資源時,這很有用,因為您可以根據指派給該資源的標籤快速識別特定資源。
修補
若要設定 FSx for Lustre 檔案系統將標籤複製到備份,請參閱《Amazon FSx for Lustre 使用者指南》中的在相同 內複製備份 AWS 帳戶。