rds-instance-default-admin-check
Comprueba si una base de datos de Amazon Relational Database Service (Amazon RDS) ha modificado el valor predeterminado del nombre de usuario de administrador. Esta regla solo se ejecutará en las instancias de bases de datos de RDS. La regla es NON_COMPLIANT si el nombre de usuario de administrador está establecido en el valor predeterminado.
Identificador: RDS_INSTANCE_DEFAULT_ADMIN_CHECK
Tipos de recurso: AWS::RDS::DBInstance
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto China (Pekín), Asia-Pacífico (Tailandia), Asia-Pacífico (Malasia), México (centro), Asia-Pacífico (Taipéi), Oeste de Canadá (Calgary) y China (Ningxia)
Parámetros:
- validAdminUserNames (opcional)
- Tipo: CSV
-
Lista separada por comas de los nombres de usuario de administrador que pueden usar las instancias de Amazon RDS. (Los nombres de usuario postgres o admin no son válidos, pues son valores predeterminados).
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.