Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
apigateway-nombre-dominio-tls-check
Comprueba si los nombres de dominio de Amazon API Gateway están configurados con TLS 1.2 o superior. La regla es NON_COMPLIANT si está configurada. SecurityPolicy es 'TLS_1_0', o si se proporciona el parámetro 'allowedSecurityPolicies' y la política de seguridad no coincide.
Identificador: APIGATEWAY_DOMAIN_NAME_TLS_CHECK
Tipos de recursos:: AWS::ApiGateway DomainName
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto la región de Asia Pacífico (Nueva Zelanda), China (BeijingUS-East), AWS GovCloud (), AWS GovCloud (US-West) y China (Ningxia)
Parámetros:
- permitido SecurityPolicies (opcional)
- Tipo: CSV
-
Comma-separated lista de políticas de seguridad permitidas para que la regla las compruebe. Si se proporciona, la regla es NON_COMPLIANT si está configurada. SecurityPolicy se configura con un valor no especificado en este parámetro. Los valores válidos incluyen: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' SecurityPolicy _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' SecurityPolicy _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09', '_TLS13_1_2_2021_06', '_TLS13_2025_EDGE', '_TLS12_PFS_2025_EDGE' y '_TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.