Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Liste des AWS Config Règles gérées par mode d'évaluation
AWS Config prend actuellement en charge les règles gérées suivantes. Avant d'utiliser ces règles, consultezConsidérations.
Évaluation proactive
Les règles proactives sont des règles qui prennent en charge le mode d'évaluation proactive pour les ressources qui n'ont pas été déployées. Cela vous permet d'évaluer si un ensemble de propriétés de ressources, s'il est utilisé pour définir une AWS ressource, serait CONFORME ou NON_COMPLIANT compte tenu de l'ensemble de règles proactives que vous avez dans votre compte dans votre région. Pour plus d'informations, consultez Modes d'évaluation.
Note
Les règles proactives ne corrigent pas les ressources marquées comme NON_COMPLIANT et n'empêchent pas leur déploiement.
Évaluation détective
Les règles détectives sont des règles qui prennent en charge le mode d'évaluation détective pour les ressources déjà déployées. Ce type d'évaluation vous permet d'évaluer les paramètres de configuration de vos ressources existantes.
Note
À l'heure actuelle, toutes les AWS Config règles soutiennent l'évaluation des détectives.
-
Activé pour la journalisation transparente des certificats ACM
-
activé pour le mode performance de la branche amplificatrice
-
description de la version de configuration hébergée par appconfig
-
intégrations d'applications - vérification des origines approuvées par les applications
-
mise à niveau automatique de la version du moteur de groupe de travail athena
-
environnement de calcul géré par lots à l'aide d'un modèle de lancement
-
contrôle de la stratégie de calcul géré par lots et de l'environnement d'allocation
-
compatible avec les groupes de clés de distribution dans le cloud
-
journalisation de l'accès au compartiment 3 dans le cloud trail
-
protection contre la suppression du pool d'utilisateurs cognito-activée
-
vérification de la politique de mot de passe cognito-user-pool
-
profils clients - type d'objet - autoriser la création de profils
-
stockage d'objets de localisation des données à l'aide de https
-
Activé pour la journalisation des tâches de synchronisation des données
-
contrôle de terminaison du fournisseur ecs-capacité/fournisseur
-
station au sol - groupe de points de terminaison de flux de données étiqueté
-
vérification de la liste d'identification du client du fournisseur iam-oidc
-
IoT DeviceDefender - étiqueté avec des métriques personnalisées
-
description du modèle d'approvisionnement en objets connectés
-
vérification du niveau du journal du système de fonction Lambda
-
vérification automatique de la découverte des données Macie-Auto-Sensitive
-
Version prise en charge par rds-global-cluster-aurora-mysql-
-
Routes de groupe de travail sans serveur Redshift-Within-VPC
-
compatible avec la réplication entre régions du compartiment S3
-
chiffrement de la boutique en ligne sagemaker-featuregroup-online-store
-
registre privé SageMaker-Model-Multicontainer-Private-Registry
-
Version de la plateforme d'instance pour ordinateur portable Sagemaker
-
transfer-connector-as2-mdn - vérification de l'algorithme de signature
-
vérification de l'algorithme de signature du connecteur de transfert AS2
-
ressources de machines virtuelles dans un coffre logiquement espacé
-
espace de travail activé pour le chiffrement du volume racine
-
espaces de travail activés pour le chiffrement du volume des utilisateurs