ecs-containers-readonly-access
Comprueba si los contenedores de Amazon Elastic Container Service (Amazon ECS) solo tienen acceso de solo lectura a sus sistemas de archivos raíz. La regla es NON_COMPLIANT si el parámetro readonlyRootFilesystem de la definición de contenedor de ECSTaskDefinitions está establecido en false.
nota
Esta regla solo evalúa la última revisión activa de una definición de tarea de Amazon ECS.
Identificador: ECS_CONTAINERS_READONLY_ACCESS
Tipos de recurso: AWS::ECS::TaskDefinition
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto Asia-Pacífico (Tailandia), Asia-Pacífico (Malasia), México (centro), Asia-Pacífico (Taipéi) y Oeste de Canadá (Calgary)
Parámetros:
- Ninguno
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.