Convalida della conformità - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Convalida della conformità

AMS implementa e gestisce una libreria di AWS Config regole e azioni correttive, per proteggere da configurazioni errate che potrebbero ridurre la sicurezza e l'integrità operativa degli account.

Ad esempio, quando viene creato un bucket Amazon S3, AWS Config può valutare il bucket Amazon S3 in base a una regola che richiede ai bucket Amazon S3 di negare l'accesso pubblico in lettura. Se la policy o la lista di controllo degli accessi ai bucket (ACL) di Amazon S3 consentono l'accesso pubblico in lettura, AWS Config contrassegna sia il bucket che la regola come non conformi. Questi Regole di AWS Config contrassegnano le risorse come conformi, non conformi o non applicabili, in base al risultato della loro valutazione. Per ulteriori informazioni sul AWS Config servizio, consulta la Guida per gli sviluppatori.AWS Config

Puoi utilizzare la AWS Config console, la AWS CLI o l' AWS Config API per visualizzare le regole distribuite nel tuo account e lo stato di conformità delle tue regole e risorse. Per ulteriori informazioni, consulta la AWS Config documentazione: Visualizzazione della conformità della configurazione.

Nota

Ulteriori informazioni su questo argomento sono disponibili accedendo ai report di AWS Artifact. Per ulteriori informazioni, consulta l'argomento Download dei rapporti in AWS Artifact. Per accedere ad AWS Artifact, puoi contattare il tuo CSDM per ricevere istruzioni o andare alla pagina Getting Started with AWS Artifact. Queste informazioni non sono incluse in questa guida per l'utente perché contengono contenuti di sicurezza sensibili.