本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
控制項的區域限制
AWS Security Hub 控制項可能完全無法使用 AWS 區域。此頁面指定哪些控制項在特定區域中無法使用。如果控制項在您登入的區域中無法使用,則控制項不會出現在 Security Hub 主控台的控制項清單中。
內容
美國東部 (維吉尼亞北部)
美國東部 (維吉尼亞北部) 區域不支援下列控制項。
美國東部 (俄亥俄)
美國東部 (俄亥俄) 區域不支援下列控制項。
美國西部 (加利佛尼亞北部)
美國西部 (加利佛尼亞北部) 區域不支援下列控制項。
美國西部 (奧勒岡)
美國西部 (奧勒岡) 區域不支援下列控制項。
非洲 (開普敦)
非洲 (開普敦) 區域不支援下列控制項。
亞太區域 (香港)
亞太區域 (香港) 不支援下列控制項。
亞太區域 (海德拉巴)
亞太區域 (海德拉巴) 區域不支援下列控制項。
亞太區域 (雅加達)
亞太區域 (雅加達) 區域不支援下列控制項。
亞太地區 (馬來西亞)
亞太區域 (馬來西亞) 區域不支援下列控制項。
-
【AutoScaling.3] Auto Scaling 群組啟動組態應設定 EC2 執行個體,以要求執行個體中繼資料服務第 2 版 (IMDSv2)
-
【Autoscaling.5】 使用 Auto Scaling 群組啟動組態啟動的 Amazon EC2 執行個體不應具有公有 IP 地址
-
【AutoScaling.9] Amazon EC2 Auto Scaling 群組應使用 Amazon EC2 啟動範本
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【SSM.2】 Systems Manager 管理的 Amazon EC2 執行個體在修補程式安裝後應具有 COMPLIANT 的修補程式合規狀態
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
亞太區域 (墨爾本)
亞太區域 (墨爾本) 區域不支援下列控制項。
亞太區域 (孟買)
亞太區域 (孟買) 區域不支援下列控制項。
亞太區域 (大阪)
亞太區域 (大阪) 不支援下列控制項。
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ELB.1】 Application Load Balancer 應設定為將所有 HTTP 請求重新導向至 HTTPS
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【ELB.8】 具有 SSL AWS Config接聽程式的 Classic Load Balancer 應該使用具有強烈追趕的預先定義安全政策
-
【SSM.2】 Systems Manager 管理的 Amazon EC2 執行個體在修補程式安裝後應具有 COMPLIANT 的修補程式合規狀態
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
亞太區域 (首爾)
亞太區域 (首爾) 區域不支援下列控制項。
亞太區域 (新加坡)
亞太區域 (新加坡) 不支援下列控制項。
亞太區域 (悉尼)
亞太區域 (雪梨) 不支援下列控制項。
亞太區域 (泰國)
亞太區域 (泰國) 不支援下列控制項。
-
【AutoScaling.3] Auto Scaling 群組啟動組態應設定 EC2 執行個體,以要求執行個體中繼資料服務第 2 版 (IMDSv2)
-
【AutoScaling.9] Amazon EC2 Auto Scaling 群組應使用 Amazon EC2 啟動範本
-
【Autoscaling.5】 使用 Auto Scaling 群組啟動組態啟動的 Amazon EC2 執行個體不應具有公有 IP 地址
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【ELB.8】 具有 SSL AWS Config接聽程式的 Classic Load Balancer 應該使用具有強烈追趕的預先定義安全政策
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【SSM.2】 Systems Manager 管理的 Amazon EC2 執行個體在修補程式安裝後應具有 COMPLIANT 的修補程式合規狀態
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
亞太區域 (東京)
亞太區域 (東京) 區域不支援下列控制項。
加拿大 (中部)
加拿大 (中部) 區域不支援下列控制項。
加拿大西部 (卡加利)
加拿大西部 (卡加利) 區域不支援下列控制項。
-
【AutoScaling.3] Auto Scaling 群組啟動組態應設定 EC2 執行個體,以要求執行個體中繼資料服務第 2 版 (IMDSv2)
-
【Autoscaling.5】 使用 Auto Scaling 群組啟動組態啟動的 Amazon EC2 執行個體不應具有公有 IP 地址
-
【AutoScaling.9] Amazon EC2 Auto Scaling 群組應使用 Amazon EC2 啟動範本
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【SSM.2】 Systems Manager 管理的 Amazon EC2 執行個體在修補程式安裝後應具有 COMPLIANT 的修補程式合規狀態
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
中國 (北京)
中國 (北京) 區域不支援下列控制項。
中國 (寧夏)
中國 (寧夏) 區域不支援下列控制項。
歐洲 (法蘭克福)
歐洲 (法蘭克福) 區域不支援下列控制項。
歐洲 (愛爾蘭)
歐洲 (愛爾蘭) 區域不支援下列控制項。
歐洲 (倫敦)
歐洲 (倫敦) 區域不支援下列控制項。
歐洲 (米蘭)
歐洲 (米蘭) 區域不支援下列控制項。
Europe (Paris)
歐洲 (巴黎) 區域不支援下列控制項。
歐洲 (西班牙)
歐洲 (西班牙) 區域不支援下列控制項。
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【SSM.2】 Systems Manager 管理的 Amazon EC2 執行個體在修補程式安裝後應具有 COMPLIANT 的修補程式合規狀態
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
歐洲 (斯德哥爾摩)
歐洲 (斯德哥爾摩) 區域不支援下列控制項。
歐洲 (蘇黎世)
歐洲 (蘇黎世) 區域不支援下列控制項。
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
以色列 (特拉維夫)
以色列 (特拉維夫) 區域不支援下列控制項。
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【ELB.1】 Application Load Balancer 應設定為將所有 HTTP 請求重新導向至 HTTPS
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
墨西哥 (中部)
墨西哥 (中部) 區域不支援下列控制項。
-
【AutoScaling.3] Auto Scaling 群組啟動組態應設定 EC2 執行個體,以要求執行個體中繼資料服務第 2 版 (IMDSv2)
-
【AutoScaling.9] Amazon EC2 Auto Scaling 群組應使用 Amazon EC2 啟動範本
-
【Autoscaling.5】 使用 Auto Scaling 群組啟動組態啟動的 Amazon EC2 執行個體不應具有公有 IP 地址
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【ELB.8】 具有 SSL AWS Config接聽程式的 Classic Load Balancer 應該使用具有強烈追趕的預先定義安全政策
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【SSM.2】 Systems Manager 管理的 Amazon EC2 執行個體在修補程式安裝後應具有 COMPLIANT 的修補程式合規狀態
-
【SSM.3】 Systems Manager 管理的 Amazon EC2 執行個體應具有 COMPLIANT 的關聯合規狀態
Middle East (Bahrain)
中東 (巴林) 區域不支援下列控制項。
中東 (阿拉伯聯合大公國)
中東 (阿拉伯聯合大公國) 區域不支援下列控制項。
南美洲 (聖保羅)
南美洲 (聖保羅) 區域不支援下列控制項。
AWS GovCloud (美國東部)
AWS GovCloud (美國東部) 區域不支援下列控制項。
-
【AutoScaling.3] Auto Scaling 群組啟動組態應設定 EC2 執行個體,以要求執行個體中繼資料服務第 2 版 (IMDSv2)
-
【Autoscaling.5】 使用 Auto Scaling 群組啟動組態啟動的 Amazon EC2 執行個體不應具有公有 IP 地址
-
【AutoScaling.9] Amazon EC2 Auto Scaling 群組應使用 Amazon EC2 啟動範本
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH
-
【ELB.2】 具有 SSL/HTTPS 接聽程式的 Classic Load Balancer 應使用 提供的憑證 AWS Certificate Manager
-
【ELB.8】 具有 SSL AWS Config接聽程式的 Classic Load Balancer 應該使用具有強烈追趕的預先定義安全政策
AWS GovCloud (美國西部)
AWS GovCloud (美國西部) 區域不支援下列控制項。
-
【AutoScaling.3] Auto Scaling 群組啟動組態應設定 EC2 執行個體,以要求執行個體中繼資料服務第 2 版 (IMDSv2)
-
【Autoscaling.5】 使用 Auto Scaling 群組啟動組態啟動的 Amazon EC2 執行個體不應具有公有 IP 地址
-
【AutoScaling.9] Amazon EC2 Auto Scaling 群組應使用 Amazon EC2 啟動範本
-
【DocumentDB.4] Amazon DocumentDB 叢集應將稽核日誌發佈至 CloudWatch Logs
-
【EC2.58】 VPCs應使用 Systems Manager Incident Manager Contacts 的介面端點進行設定
-
【ElastiCache.6] 較早版本的 ElastiCache (Redis OSS) 複寫群組應該已啟用 Redis OSS AUTH