elbv2-predefined-security-policy-ssl-check
Application Load Balancer (ALB) または Network Load Balancer (NLB) のリスナーが特定のセキュリティポリシーを使用しているかどうかを確認します。ALB の HTTPS リスナーまたは NLB の TLS リスナーが指定したセキュリティポリシーを使用していない場合、ルールは NON_COMPLIANT です。
識別子: ELBV2_PREDEFINED_SECURITY_POLICY_SSL_CHECK
リソースタイプ: AWS::ElasticLoadBalancingV2::Listener
トリガータイプ: 設定変更
AWS リージョン: 中東 (バーレーン)、アジアパシフィック (タイ)、アジアパシフィック (ジャカルタ)、中東 (アラブ首長国連邦)、アジアパシフィック (ハイデラバード)、アジアパシフィック (マレーシア)、アジアパシフィック (メルボルン)、メキシコ (中部)、イスラエル (テルアビブ)、アジアパシフィック (台北)、カナダ西部 (カルガリー)、欧州 (スペイン)、中国 (寧夏)、欧州 (チューリッヒ) の各リージョンを除く、サポートされているすべての AWS リージョン
パラメータ :
- sslPolicies
- タイプ: CSV
-
ルールがチェックする SSL セキュリティポリシーのカンマ区切りリスト。例えば「ELBSecurityPolicy-TLS13-1-2-2021-06」です。
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。