AWS Config führt 42 neue verwaltete Regeln ein
AWS Config kündigt die Einführung weiterer 42 verwalteter Config-Regeln für verschiedene Anwendungsfälle wie Sicherheit, Kosten, Haltbarkeit und Betrieb an. Sie können diese zusätzlichen Regeln jetzt direkt in AWS Config suchen, entdecken, aktivieren und verwalten und mehr Anwendungsfälle für Ihre AWS-Umgebung regeln.
Mit dieser Einführung können Sie diese Kontrollen nun für Ihr gesamtes Konto oder Ihre gesamte Organisation aktivieren. So können Sie beispielsweise Ihre Tagging-Strategien über Amazon EKS Fargate-Profile, Amazon EC2 Network Insight-Analysen und AWS Glue Machine Learning-Transformationen hinweg bewerten. Oder Sie können Ihre Sicherheitslage über Amazon Cognito Identitätspools, Amazon Lightsail Buckets, AWS Amplify Apps und mehr bewerten. Darüber hinaus können Sie Conformance Packs nutzen, um diese neuen Kontrollen zu gruppieren und in einem Konto oder in der gesamten Organisation bereitzustellen, was die Verwaltung mehrerer Konten vereinfacht.
Die vollständige Liste der kürzlich veröffentlichten Regeln finden Sie im AWS Config-Entwicklerhandbuch. Eine Beschreibung der einzelnen Regeln und der AWS-Regionen, in denen sie verfügbar sind, finden Sie in unserer Dokumentation zu den von Config verwalteten Regeln. Um mit der Verwendung von Config-Regeln zu beginnen, lesen Sie bitte unsere Dokumentation.
Neue Regeln eingeführt:
- AMPLIFY_APP_NO_ENVIRONMENT_VARIABLES
- AMPLIFY_BRANCH_DESCRIPTION
- APIGATEWAY_STAGE_DESCRIPTION
- APIGATEWAYV2_STAGE_DESCRIPTION
- API_GWV2_STAGE_DEFAULT_ROUTE_DETAILED_METRICS_ENABLED
- APIGATEWAY_STAGE_ACCESS_LOGS_ENABLED
- APPCONFIG_DEPLOYMENT_STRATEGY_MINIMUM_FINAL_BAKE_TIME
- APPCONFIG_DEPLOYMENT_STRATEGY_TAGGED
- APPFLOW_FLOW_TRIGGER_TYPE_CHECK
- APPMESH_VIRTUAL_NODE_CLOUD_MAP_IP_PREF_CHECK
- APPMESH_VIRTUAL_NODE_DNS_IP_PREF_CHECK
- APPRUNNER_SERVICE_IP_ADDRESS_TYPE_CHECK
- APPRUNNER_SERVICE_MAX_UNHEALTHY_THRESHOLD
- APS_RULE_GROUPS_NAMESPACE_TAGGED
- AUDITMANAGER_ASSESSMENT_TAGGED
- BATCH_MANAGED_COMPUTE_ENV_ALLOCATION_STRATEGY_CHECK
- BATCH_MANAGED_SPOT_COMPUTE_ENVIRONMENT_MAX_BID
- COGNITO_IDENTITY_POOL_UNAUTHENTICATED_LOGINS
- COGNITO_USER_POOL_PASSWORD_POLICY_CHECK
- CUSTOMERPROFILES_DOMAIN_TAGGED
- DEVICEFARM_PROJECT_TAGGED
- DEVICEFARM_TEST_GRID_PROJECT_TAGGED
- DMS_REPLICATION_INSTANCE_MULTI_AZ_ENABLED
- EC2_LAUNCH_TEMPLATES_EBS_VOLUME_ENCRYPTED
- EC2_NETWORK_INSIGHTS_ANALYSIS_TAGGED
- EKS_FARGATE_PROFILE_TAGGED
- GLUE_ML_TRANSFORM_TAGGED
- IOT_SCHEDULED_AUDIT_TAGGED
- IOT_PROVISIONING_TEMPLATE_DESCRIPTION
- IOT_PROVISIONING_TEMPLATE_JITP
- IOT_PROVISIONING_TEMPLATE_TAGGED
- KINESIS_VIDEO_STREAM_MINIMUM_DATA_RETENTION
- LAMBDA_FUNCTION_DESCRIPTION
- LIGHTSAIL_BUCKET_ALLOW_PUBLIC_OVERRIDES_DISABLED
- RDS_MYSQL_CLUSTER_COPY_TAGS_TO_SNAPSHOT_CHECK
- RDS_PGSQL_CLUSTER_COPY_TAGS_TO_SNAPSHOT_CHECK
- ROUTE53_RESOLVER_FIREWALL_DOMAIN_LIST_TAGGED
- ROUTE53_RESOLVER_FIREWALL_RULE_GROUP_ASSOCIATION_TAGGED
- ROUTE53_RESOLVER_FIREWALL_RULE_GROUP_TAGGED
- ROUTE53_RESOLVER_RESOLVER_RULE_TAGGED
- RUM_APP_MONITOR_TAGGED
- RUM_APP_MONITOR_CLOUDWATCH_LOGS_ENABLED