View a markdown version of this page

apigateway-domain-nama-tls-check - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

apigateway-domain-nama-tls-check

Memeriksa apakah nama domain Amazon API Gateway dikonfigurasi dengan TLS 1.2 atau lebih tinggi. Aturannya adalah NON_COMPLIANT jika konfigurasi. SecurityPolicy adalah 'TLS_1_0', atau jika parameter 'allowedSecurityPolicies' disediakan dan kebijakan keamanan tidak cocok.

Pengidentifikasi: APIGATEWAY_DOMAIN_NAME_TLS_CHECK

Jenis Sumber Daya: AWS::ApiGateway:: DomainName

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), Tiongkok (Beijing) AWS GovCloud , (), US-East () AWS GovCloud , Wilayah Tiongkok US-West (Ningxia)

Parameter:

diizinkan SecurityPolicies (Opsional)
Jenis: CSV

Comma-separated daftar kebijakan keamanan yang diizinkan untuk diperiksa aturan. Jika disediakan, aturannya adalah NON_COMPLIANT jika konfigurasi. SecurityPolicy dikonfigurasi dengan nilai yang tidak ditentukan dalam parameter ini. Nilai yang valid meliputi: 'TLS_1_0', 'TLS_1_2', 'SecurityPolicy_TLS13_1_3_2025_09',' _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09',' _TLS13_1_2_2021_06', '_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE', DAN '_TLS12_2018_EDGE''. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy

AWS CloudFormation templat

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.