docdb-cluster-encrypted-in-transit
检查与 Amazon DocumentDB 集群的连接是否配置为使用传输中加密。如果参数组不同步或者 TLS 参数设置为“disabled”或 excludeTlsParameters 中的值,则此规则为 NON_COMPLIANT。
标识符:DOCDB_CLUSTER_ENCRYPTED_IN_TRANSIT
资源类型:AWS::RDS::DBCluster
触发器类型: 定期
AWS 区域:除以下区域外的所有受支持 AWS 区域:欧洲地区(斯德哥尔摩)、中东(巴林)、亚太地区(泰国)、亚太地区(雅加达)、非洲(开普敦)、亚太地区(大阪)、亚太地区(马来西亚)、亚太地区(墨尔本)、墨西哥(中部)、美国西部(北加利福尼亚)、以色列(特拉维夫)、亚太地区(台北)、加拿大西部(卡尔加里)、欧洲(西班牙)和欧洲(苏黎世)
参数:
- excludeTlsParameters(可选)
- 类型:CSV
-
规则不会检查的 TLS 集群参数的逗号分隔列表。默认值:“disabled”。
AWS CloudFormation 模板
要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则