

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# docdb-cluster-encrypted-in-transit
<a name="docdb-cluster-encrypted-in-transit"></a>

檢查 Amazon DocumentDB 叢集的連線是否設定為使用傳輸中的加密。如果參數群組不是「in-sync」，或 TLS 參數設定為「disabled」或 中的值，則表示規則為「NON\_COMPLIANT」`excludeTlsParameters`。



**識別符：**DOCDB\_CLUSTER\_ENCRYPTED\_IN\_TRANSIT

**資源類型：**AWS::RDS::DBCluster

**觸發類型：**定期

**AWS 區域：**除亞太區域 （紐西蘭）、歐洲 （斯德哥爾摩）、中東 （巴林）、亞太區域 （泰國）、亞太區域 （雅加達）、非洲 （開普敦）、亞太區域 （大阪）、亞太區域 （馬來西亞）、亞太區域 （墨爾本）、墨西哥 （中部）、美國西部 （加利佛尼亞北部）、以色列 （特拉維夫）、亞太區域 （台北）、加拿大西部 （卡加利）、歐洲 （西班牙）、歐洲 （蘇黎世） 區域以外所有支援的 AWS 區域

**參數：**

excludeTlsParameters （選用）類型：CSV  
規則要 NOT 檢查的 TLS 叢集參數逗號分隔清單。預設值：'disabled'。

## AWS CloudFormation 範本
<a name="w2aac20c16c17b7d483c19"></a>

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則，請參閱 [使用 AWS CloudFormation 範本建立 AWS Config 受管規則](aws-config-managed-rules-cloudformation-templates.md)。