Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
controllo dell'algoritmo di crittografia transfer-connector-as2
Verifica che i connettori AWS Transfer Family AS2 non siano configurati con un algoritmo di crittografia debole. La regola è NON_COMPLIANT in caso di configurazione. As2Config.EncryptionAlgorithm è 'DES_EDE3_CBC'.
Identificatore: TRANSFER_CONNECTOR_AS2_ENCRYPTION_ALGORITHM_CHECK
Tipi di risorse:: :Connector AWS::Transfer
Tipo di trigger: Modifiche alla configurazione
Regione AWS: Tutte le AWS regioni supportate tranne Asia Pacifico (Nuova Zelanda), Cina (Pechino), Asia Pacifico (Tailandia), Asia Pacifico (Malesia) AWS GovCloud , US-East (), () AWS GovCloud , Messico (CentraleUS-West), Asia Pacifico (Taipei), Cina (Ningxia)
Parametri:
- approvato (opzionale) EncryptionAlgorithms
- Tipo: CSV
-
Comma-separated elenco di algoritmi di crittografia approvati per la regola da verificare. Se fornita, la regola è NON_COMPLIANT in caso di configurazione. As2Config.EncryptionAlgorithm è configurato con un valore non specificato in questo parametro. I valori validi includono: 'AES128_CBC', 'AES192_CBC', 'AES256_CBC', 'NONE' e 'DES_EDE3_CBC'.
AWS CloudFormation modello
Per AWS CloudFormation creare regole gestite con modelli, consulta. AWS Config Creazione di regole AWS Config gestite con AWS CloudFormation modelli