cloudfront-origin-access-identity-enabled - AWS Config

cloudfront-origin-access-identity-enabled

Comprueba si la distribución de CloudFront con el tipo de origen de Amazon S3 tiene configurada la identidad de acceso de origen. La regla es NON_COMPLIANT si la distribución de CloudFront está respaldada por S3 y cualquier tipo de origen no está configurado para OAI o si el origen no es un bucket de S3.

nota

La regla no devuelve NOT_APPLICABLE si el origen no es un bucket de S3.

Identificador: CLOUDFRONT_ORIGIN_ACCESS_IDENTITY_ENABLED

Tipos de recurso: AWS::CloudFront::Distribution

Tipo de disparador: cambios de configuración

Región de AWS: solo está disponible en la región Este de EE. UU. (Norte de Virginia)

Parámetros:

Ninguno

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.