elasticsearch-node-to-node-encryption-check - AWS Config

elasticsearch-node-to-node-encryption-check

Compruebe que los nodos de Amazon OpenSearch Service estén cifrados de extremo a extremo. La regla es NON_COMPLIANT si el cifrado de nodo a nodo está deshabilitado en el dominio.

Identificador: ELASTICSEARCH_NODE_TO_NODE_ENCRYPTION_CHECK

Tipos de recurso: AWS::Elasticsearch::Domain

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Asia-Pacífico (Malasia), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Asia-Pacífico (Taipéi) y China (Ningxia)

Parámetros:

Ninguno

Evaluación proactiva

Para ver los pasos sobre cómo ejecutar esta regla en modo proactivo, consulte Evaluación de los recursos con reglas de AWS Config. Para que esta regla devuelva COMPLIANT en el modo proactivo, el esquema de configuración de recursos de la API StartResourceEvaluation debe incluir las siguientes entradas, codificadas como cadena:

"ResourceConfiguration": ... { "NodeToNodeEncryptionOptions": BOOLEAN } ...

Para obtener más información sobre la evaluación proactiva, consulte Modo de evaluación.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.