AWS Control Tower controlli proattivi come Hooks - AWS CloudFormation

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Control Tower controlli proattivi come Hooks

Il AWS Control Tower Control Catalog fornisce regole di conformità predefinite (controlli proattivi) che puoi implementare come Hooks. Questo approccio consente di risparmiare tempo di configurazione e consente di convalidare le configurazioni delle risorse in base alle AWS migliori pratiche dell'organizzazione senza scrivere codice.

I controlli proattivi valutano AWS le risorse prima dell'implementazione, impedendo la creazione di risorse non conformi anziché rilevare i problemi in un secondo momento. Controllano le configurazioni rispetto agli standard di sicurezza, operativi e di governance stabiliti.

Per iniziare, è sufficiente attivare gli Hooks basati sul controllo proattivo nell'account e nella regione desiderati. Questi Hooks valuteranno quindi tipi di bersaglio specifici per garantire la conformità con i controlli selezionati.

Per ulteriori informazioni sui controlli proattivi disponibili, consulta il AWS Control Tower Control Catalog.

AWS CLI comandi per lavorare con gli Hooks

I AWS CLI comandi per lavorare con gli Hooks basati sul controllo proattivo includono:

  • activate-typeper avviare il processo di attivazione di un Hook basato su un controllo proattivo.

  • set-type-configurationper specificare i controlli da applicare a un Hook basato su controlli proattivi nel tuo account.

  • list-typesper elencare gli Hooks presenti nel tuo account.

  • describe-typeper restituire informazioni dettagliate su uno specifico Hook o una versione specifica di Hook, inclusi i dati di configurazione correnti.

  • deactivate-typeper rimuovere un Hook precedentemente attivato dal tuo account.