Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
crypté en transit par cluster docdb
Vérifie si les connexions aux clusters Amazon DocumentDB sont configurées pour utiliser le chiffrement en transit. La règle est NON_COMPLIANT si le groupe de paramètres n'est pas « synchronisé » ou si le paramètre TLS est défini sur « désactivé » ou sur une valeur dans. excludeTlsParameters
Identifiant : DOCDB_CLUSTER_ENCRYPTED_IN_TRANSIT
Types de ressources : AWS::RDS::DBCluster
Type de déclencheur : périodique
Région AWS: Toutes les AWS régions prises en charge sauf Asie-Pacifique (Nouvelle-Zélande), Europe (Stockholm), Moyen-Orient (Bahreïn), Asie-Pacifique (Jakarta), Afrique (Le Cap), Asie-Pacifique (Osaka), Asie-Pacifique (Melbourne), États-Unis Ouest (Californie du Nord), Israël (Tel Aviv), Asie-Pacifique (Taipei), Canada-Ouest (Calgary), Europe (Espagne), Europe (Zurich)
Paramètres :
- exclure TlsParameters (facultatif)
- Type : CSV
-
Comma-separated liste des paramètres de cluster TLS pour la règle à NE PAS vérifier. Valeur par défaut : « désactivé ».
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.