lambda-dlq-check
检查 Lambda 函数是否配置了死信队列。如果 Lambda 函数未配置死信队列,则此规则为 NON_COMPLIANT。
标识符:LAMBDA_DLQ_CHECK
资源类型:AWS::Lambda::Function
触发器类型: 配置更改
AWS 区域:除中国(宁夏)区域外的所有受支持 AWS 区域
参数:
- dlqArns(可选)
- 类型:字符串
-
必须配置为 Lambda 函数死信队列目标的 Amazon SQS 和 Amazon SNS ARN 的逗号分隔列表。
AWS CloudFormation 模板
要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则