

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# fms-shield-resource-policy-vérifier
<a name="fms-shield-resource-policy-check"></a>

**Note**  
Cette règle est actuellement en cours de dépréciation. Nous vous déconseillons de les utiliser directement.

Vérifie si les ressources qu'AWS Shield Advanced peut protéger sont protégées par Shield Advanced. La règle est NON\$1COMPLIANT si une ressource spécifiée n'est pas protégée.



**Identificateur :** FMS\$1SHIELD\$1RESOURCE\$1POLICY\$1CHECK

**Types de ressources :** AWS::CloudFront::Distribution, AWS::ElasticLoadBalancingV2::LoadBalancer, AWS::WAFRegional::WebACL, AWS::EC2::EIP, AWS::ElasticLoadBalancing::LoadBalancer, AWS::ShieldRegional::Protection, AWS::Shield::Protection

**Type de déclencheur :** changements de configuration

**Région AWS:** Toutes les AWS régions prises en charge sauf la Chine (Pékin), l'Asie-Pacifique (Thaïlande), l'Asie-Pacifique (Jakarta), l'Asie-Pacifique (Malaisie), le Mexique (centre), l'Asie-Pacifique (Taipei), le Canada Ouest (Calgary), la région Chine (Ningxia)

**Paramètres :**

web ACLIdType : Chaîne  
Identifiant unique pour une ACL Web.

resourceTypesType : Chaîne  
Les types de ressources que vous spécifiez pour la règle à vérifier.

resourceTags (facultatif)Type : Chaîne  
Les balises de ressources que vous spécifiez pour la règle à vérifier. Par exemple, \$1« TagKey1" : [" tagValue1"], « tagKey2" : [" tagValue2", « tagValue3"]\$1.

excludeResourceTags (Facultatif)Type : valeur booléenne  
Si elle est vraie, la règle exclut les ressources spécifiées dans ResourceTags. Si la valeur est false, la règle inclut toutes les ressources spécifiées dans ResourceTags.

fmsManagedToken (Facultatif)Type : Chaîne  
Un jeton généré par AWS Firewall Manager lors de la création de la règle dans votre compte. AWS Config ignore ce paramètre lorsque vous créez cette règle.

fmsRemediationEnabled (Facultatif)Type : valeur booléenne  
Si cela est vrai, AWS Firewall Manager mettra à jour les ressources NON\$1COMPLIANT conformément à la politique du FMS. AWS Config ignore ce paramètre lorsque vous créez cette règle.

## AWS CloudFormation modèle
<a name="w2aac20c16c17b7d825c21"></a>

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voir[Création de règles AWS Config gérées à l'aide AWS CloudFormation de modèles](aws-config-managed-rules-cloudformation-templates.md).