Validation de conformité - Guide de l'utilisateur avancé d'AMS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Validation de conformité

AMS déploie et gère une bibliothèque de AWS Config règles et d'actions correctives afin de vous protéger contre les erreurs de configuration susceptibles de réduire la sécurité et l'intégrité opérationnelle de vos comptes.

Par exemple, lorsqu'un compartiment Amazon S3 est créé, AWS Config vous pouvez évaluer le compartiment Amazon S3 par rapport à une règle qui oblige les compartiments Amazon S3 à refuser l'accès public en lecture. Si la politique de compartiment ou la liste de contrôle d'accès aux compartiments (ACL) d'Amazon S3 autorise l'accès public en lecture, AWS Config signale à la fois le compartiment et la règle comme non conformes. Ils AWS Config Rules marquent les ressources comme conformes, non conformes ou non applicables, en fonction du résultat de leur évaluation. Pour plus d'informations sur le AWS Config service, consultez le guide du AWS Config développeur.

Vous pouvez utiliser la AWS Config console, la AWS CLI ou AWS Config l'API pour consulter les règles déployées dans votre compte et l'état de conformité de vos règles et ressources. Pour plus d'informations, consultez la AWS Config documentation : Visualisation de la conformité des configurations.

Note

Des informations supplémentaires sur ce sujet sont disponibles en accédant aux rapports AWS Artifact. Pour de plus amples informations, veuillez consulter Téléchargement des rapports dans AWS Artifact. Pour accéder à AWS Artifact, vous pouvez contacter votre CSDM pour obtenir des instructions ou consulter Getting Started with AWS Artifact. Ces informations ne sont pas incluses dans ce guide de l'utilisateur car il contient des informations de sécurité sensibles.