Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
apigateway-domain-nama-tls-check
Memeriksa apakah nama domain Amazon API Gateway dikonfigurasi dengan TLS 1.2 atau lebih tinggi. Aturannya adalah NON_COMPLIANT jika konfigurasi. SecurityPolicy adalah 'TLS_1_0', atau jika parameter 'allowedSecurityPolicies' disediakan dan kebijakan keamanan tidak cocok.
Pengidentifikasi: APIGATEWAY_DOMAIN_NAME_TLS_CHECK
Jenis Sumber Daya: AWS::ApiGateway:: DomainName
Jenis pemicu: Perubahan konfigurasi
Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), Tiongkok (Beijing) AWS GovCloud , (), US-East () AWS GovCloud , Wilayah Tiongkok US-West (Ningxia)
Parameter:
- diizinkan SecurityPolicies (Opsional)
- Jenis: CSV
-
Comma-separated daftar kebijakan keamanan yang diizinkan untuk diperiksa aturan. Jika disediakan, aturannya adalah NON_COMPLIANT jika konfigurasi. SecurityPolicy dikonfigurasi dengan nilai yang tidak ditentukan dalam parameter ini. Nilai yang valid meliputi: 'TLS_1_0', 'TLS_1_2', 'SecurityPolicy_TLS13_1_3_2025_09',' _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_PQ_2025_09',' _TLS13_1_2_2021_06', '_TLS13_2025_EDGE',' _TLS12_PFS_2025_EDGE', DAN '_TLS12_2018_EDGE''. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy
AWS CloudFormation templat
Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.