Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
vérification de l'algorithme de chiffrement AS2 par connecteur de transfert
Vérifie que les connecteurs AS2 de la famille AWS Transfer ne sont pas configurés avec un algorithme de chiffrement faible. La règle est NON_COMPLIANT en cas de configuration. As2Config.EncryptionAlgorithm est 'DES_EDE3_CBC'.
Identifiant : TRANSFER_CONNECTOR_AS2_ENCRYPTION_ALGORITHM_CHECK
Types de ressources AWS::Transfer : :Connector
Type de déclencheur : changements de configuration
Région AWS: Toutes les AWS régions prises en charge sauf Asie-Pacifique (Nouvelle-Zélande), Chine (Pékin), Asie-Pacifique (Thaïlande), Asie-Pacifique (Malaisie), AWS GovCloud (US-East), AWS GovCloud (US-West), Mexique (Centre), Asie-Pacifique (Taipei), Chine (Ningxia)
Paramètres :
- approuvé EncryptionAlgorithms (facultatif)
- Type : CSV
-
Comma-separated liste des algorithmes de chiffrement approuvés pour la règle à vérifier. Si elle est fournie, la règle est NON_COMPLIANT en cas de configuration. As2Config.EncryptionAlgorithm est configuré avec une valeur non spécifiée dans ce paramètre. Les valeurs valides incluent : 'AES128_CBC', 'AES192_CBC', 'AES256_CBC', 'NONE' et 'DES_EDE3_CBC'.
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.