ecs-containers-readonly-access - AWS Config

ecs-containers-readonly-access

Amazon Elastic Container Service (Amazon ECS) コンテナで、そのルートファイルシステムに対して読み取り専用アクセス権のみが設定されていることを確認します。ECSTaskDefinitions のコンテナの定義で readonlyRootFilesystem パラメータが「false」に設定されている場合、ルールは NON_COMPLIANT になります。

注記

このルールは、Amazon ECS タスク定義の最新のアクティブなリビジョンのみを評価します。

[Identifier] (識別子): ECS_CONTAINERS_READONLY_ACCESS

リソースタイプ: AWS::ECS::TaskDefinition

トリガータイプ: 設定変更

AWS リージョン: アジアパシフィック (タイ)、アジアパシフィック (マレーシア)、メキシコ (中部)、アジアパシフィック (台北)、カナダ西部 (カルガリー) の各リージョンを除く、サポートされているすべての AWS リージョン

パラメータ:

なし

AWS CloudFormation テンプレート

AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。