ControlScope
프레임워크는 하나 이상의 컨트롤로 구성됩니다. 컨트롤마다 자체 제어 범위가 있습니다. 제어 범위에는 하나 이상의 리소스 유형, 태그 키 및 값의 조합 또는 리소스 유형 하나 및 리소스 ID 하나의 조합이 포함될 수 있습니다. 범위가 지정되지 않으면 기록 그룹의 리소스가 구성에서 변경될 때 규칙에 대한 평가가 트리거됩니다.
참고
특정 리소스를 모두 포함하는 제어 범위를 설정하려면 ControlScope를 비워 두거나 CreateFramework 호출 시 전달하지 마세요.
내용
- ComplianceResourceIds
-
제어 범위에 포함하려는 유일한 AWS 리소스의 ID입니다.
타입: 문자열 배열
배열 멤버: 최소수는 1개입니다. 최대 항목 수는 100개입니다.
필수 여부: 아니요
- ComplianceResourceTypes
-
제어 범위에
EFS또는RDS와 같은 리소스 유형이 하나 이상 포함되는지 여부를 설명합니다.유형: 문자열 배열
필수 여부: 아니요
- Tags
-
규칙에 대한 평가를 트리거하려는 AWS 리소스에 적용되는 태그 키-값 페어입니다. 최대 하나의 키-값 페어가 제공될 수 있습니다. 태그 값은 선택 사항이지만, 콘솔에서 프레임워크를 생성하거나 편집하는 경우에는 빈 문자열이 될 수 없습니다(CloudFormation 템플릿에 포함될 때는 그 값이 빈 문자열이 될 수 있음).
태그를 할당하는 구조는
[{"Key":"string","Value":"string"}]입니다.유형: 문자열 대 문자열 맵
필수 여부: 아니요
참고
언어별 AWS SDK 중 하나에서 이 API를 사용하는 방법에 대한 자세한 내용은 다음을 참조하십시오.