View a markdown version of this page

apigateway-nama-domain-tls-cek - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

apigateway-nama-domain-tls-cek

Memeriksa apakah nama domain Amazon API Gateway dikonfigurasi dengan TLS 1.2 atau lebih tinggi. Aturannya adalah NON_COMPLIANT jika konfigurasi. SecurityPolicy adalah 'TLS_1_0', atau jika parameter 'allowedSecurityPolicies' disediakan dan kebijakan keamanan tidak cocok.

Pengidentifikasi: APIGATEWAY_DOMAIN_NAME_TLS_CHECK

Jenis Sumber Daya: AWS::ApiGateway:: DomainName

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), China (Beijing), AWS GovCloud (US-East), AWS GovCloud (US-West), China (Ningxia)

Parameter:

diizinkan SecurityPolicies (Opsional)
Jenis: CSV

Comma-separated daftar kebijakan keamanan yang diizinkan untuk diperiksa aturan. Jika disediakan, aturannya adalah NON_COMPLIANT jika konfigurasi. SecurityPolicy dikonfigurasi dengan nilai yang tidak ditentukan dalam parameter ini. Nilai yang valid meliputi: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' _TLS13_1_ SecurityPolicy 3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_FIPS_PQ_2025_09',' LS13_1_2_PQ_2025_09', '_TLS13_1_2_2021_06',' _TLS13_2025_EDGE', 'SecurityPolicy_TLS12_PFS_2025_EDGE', dan' _TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy

AWS CloudFormation templat

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.