appsync-authorization-check - AWS Config

appsync-authorization-check

Comprueba si una API de AWS AppSync utiliza los mecanismos de autorización permitidos. La regla es NON_COMPLIANT si se utiliza un mecanismo de autorización no aprobado.

Identificador: APPSYNC_AUTHORIZATION_CHECK

Tipos de recurso: AWS::AppSync::GraphQLApi

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto Asia-Pacífico (Tailandia), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Israel (Tel Aviv), Asia-Pacífico (Taipéi) y Oeste de Canadá (Calgary)

Parámetros:

AllowedAuthorizationTypes
Tipo: CSV

Lista separada por comas de mecanismos de autorización de AWS AppSync. Los valores permitidos son: API_KEY, AWS_LAMBDA, AWS_IAM, OPENID_CONNECT, AMAZON_COGNITO_USER_POOLS.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.