View a markdown version of this page

apigateway-nome-domínio-tls-check - AWS Config

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

apigateway-nome-domínio-tls-check

Verifica se os nomes de domínio do Amazon API Gateway estão configurados com TLS 1.2 ou superior. A regra é NON_COMPLIANT se for configurada. SecurityPolicy é 'TLS_1_0' ou se o parâmetro 'allowedSecurityPolicies' for fornecido e a política de segurança não corresponder.

Identificador: APIGATEWAY_DOMAIN_NAME_TLS_CHECK

Tipos de recursos: AWS::ApiGateway:: DomainName

Tipo de trigger: alterações da configuração

Região da AWS: Todas as AWS regiões suportadas, exceto Ásia-Pacífico (Nova Zelândia), China (Pequim), AWS GovCloud (US-East), AWS GovCloud (US-West), região da China (Ningxia)

Parâmetros:

permitido SecurityPolicies (opcional)
Tipo: CSV

Comma-separated lista de políticas de segurança permitidas para a regra verificar. Se fornecida, a regra é NON_COMPLIANT se for configurada. SecurityPolicy é configurado com um valor não especificado nesse parâmetro. Os valores válidos incluem: 'TLS_1_0', 'TLS_1_2', '_TLS13_1_3_2025_09',' _TLS13_1_3_FIPS_2025_09', '_TLS13_1_2_PFS_PQ_2025_09',' _TLS13_1_2_FIPS_PQ_2025_09', '_TLS13_1_2_FIPS_PQ_2025_09' SecurityPolicy 2025_09',' _TLS13_1_2_PQ_2025_09', '_TLS13_1_2_2021_06',' _TLS13_2025_EDGE', '_TLS12_PFS_2025_EDGE' e' SecurityPolicy _TLS12_2018_EDGE'. SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy SecurityPolicy

AWS CloudFormation modelo

Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriação de regras AWS Config gerenciadas com AWS CloudFormation modelos.