docdb-cluster-encrypted-in-transit - AWS Config

docdb-cluster-encrypted-in-transit

检查与 Amazon DocumentDB 集群的连接是否配置为使用传输中加密。如果参数组不同步或者 TLS 参数设置为“disabled”或 excludeTlsParameters 中的值,则此规则为 NON_COMPLIANT。

标识符:DOCDB_CLUSTER_ENCRYPTED_IN_TRANSIT

资源类型:AWS::RDS::DBCluster

触发器类型: 定期

AWS 区域:除以下区域外的所有受支持 AWS 区域:欧洲地区(斯德哥尔摩)、中东(巴林)、亚太地区(泰国)、亚太地区(雅加达)、非洲(开普敦)、亚太地区(大阪)、亚太地区(马来西亚)、亚太地区(墨尔本)、墨西哥(中部)、美国西部(北加利福尼亚)、以色列(特拉维夫)、亚太地区(台北)、加拿大西部(卡尔加里)、欧洲(西班牙)和欧洲(苏黎世)

参数:

excludeTlsParameters(可选)
类型:CSV

规则不会检查的 TLS 集群参数的逗号分隔列表。默认值:“disabled”。

AWS CloudFormation 模板

要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则