ec2-instance-launched-with-allowed-ami
检查正在运行或已停止的 EC2 实例是否使用符合“允许的 AMI”标准的亚马逊机器映像(AMI)启动。如果 AMI 不符合“允许的 AMI”标准,并且未禁用“允许的 AMI”设置,则此规则为 NON_COMPLIANT。
标识符:EC2_INSTANCE_LAUNCHED_WITH_ALLOWED_AMI
资源类型:AWS::EC2::Instance
触发器类型:配置更改和定期
AWS 区域:所有受支持的 AWS 区域
参数:
- InstanceStateNameList(可选)
- 类型:CSV
-
规则要检查的 Amazon EC2 实例状态的逗号分隔列表。有效值为“running”和“stopped”。
AWS CloudFormation 模板
要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则