ec2-instance-launched-with-allowed-ami - AWS Config

ec2-instance-launched-with-allowed-ami

检查正在运行或已停止的 EC2 实例是否使用符合“允许的 AMI”标准的亚马逊机器映像(AMI)启动。如果 AMI 不符合“允许的 AMI”标准,并且未禁用“允许的 AMI”设置,则此规则为 NON_COMPLIANT。

标识符:EC2_INSTANCE_LAUNCHED_WITH_ALLOWED_AMI

资源类型:AWS::EC2::Instance

触发器类型:配置更改和定期

AWS 区域:所有受支持的 AWS 区域

参数:

InstanceStateNameList(可选)
类型:CSV

规则要检查的 Amazon EC2 实例状态的逗号分隔列表。有效值为“running”和“stopped”。

AWS CloudFormation 模板

要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则