aurora-resources-in-logically-air-gapped-vault
Verifica se os clusters de banco de dados do Amazon Aurora estão em um cofre logicamente isolado. A regra será NON_COMPLIANT se um cluster de banco de dados do Amazon Aurora não estiver em um cofre logicamente isolado dentro do período especificado.
Identificador: AURORA_RESOURCES_IN_LOGICALLY_AIR_GAPPED_VAULT
Tipos de Recurso: AWS::RDS::DBCluster
Tipo de acionador: periódico
Região da AWS: todas as regiões da AWS compatíveis, exceto China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Israel (Tel Aviv), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary) e China (Ningxia).
Parâmetros:
- resourceTags (opcional)
- Tipo: String
-
Tags dos clusters de banco de dados do Aurora para verificação da regra, no formato JSON.
- resourceId (opcional)
- Tipo: String
-
ID do cluster de banco de dados do Aurora para verificação da regra.
- recoveryPointAgeValue (opcional)
- Tipo: int
- Padrão: 1
-
Valor numérico para a idade máxima permitida. Não mais do que 2.184 para horas, 91 para dias.
- recoveryPointAgeUnit (opcional)
- Tipo: String
- Padrão: dias
-
Unidade de tempo para a idade máxima permitida. Valores aceitos: "horas", "dias".
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.