ecs-containers-readonly-access - AWS Config

ecs-containers-readonly-access

Comprueba si los contenedores de Amazon Elastic Container Service (Amazon ECS) solo tienen acceso de solo lectura a sus sistemas de archivos raíz. La regla es NON_COMPLIANT si el parámetro readonlyRootFilesystem de la definición de contenedor de ECSTaskDefinitions está establecido en false.

nota

Esta regla solo evalúa la última revisión activa de una definición de tarea de Amazon ECS.

Identificador: ECS_CONTAINERS_READONLY_ACCESS

Tipos de recurso: AWS::ECS::TaskDefinition

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto Asia-Pacífico (Tailandia), Asia-Pacífico (Malasia), México (centro), Asia-Pacífico (Taipéi) y Oeste de Canadá (Calgary)

Parámetros:

Ninguno

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.