View a markdown version of this page

apigateway-nombre-dominio-tls-check - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

apigateway-nombre-dominio-tls-check

Comprueba si los nombres de dominio de Amazon API Gateway están configurados con TLS 1.2 o superior. La regla es NON_COMPLIANT si está configurada. SecurityPolicy es 'TLS_1_0', o si se proporciona el parámetro 'allowedSecurityPolicies' y la política de seguridad no coincide.

Identificador: APIGATEWAY_DOMAIN_NAME_TLS_CHECK

Tipos de recursos:: AWS::ApiGateway DomainName

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto la región de Asia Pacífico (Nueva Zelanda), China (BeijingUS-East), AWS GovCloud (), AWS GovCloud (US-West) y China (Ningxia)

Parámetros:

permitido SecurityPolicies (opcional)
Tipo: CSV

Comma-separated lista de políticas de seguridad permitidas para que la regla las compruebe. Si se proporciona, la regla es NON_COMPLIANT si está configurada. SecurityPolicy se configura con un valor no especificado en este parámetro. Los valores válidos incluyen: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' SecurityPolicy _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09', '_TLS13_1_2_2021_06', '_TLS13_2025_EDGE', '_TLS12_PFS_2025_EDGE' y '_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.