AWS Config запускает 13 новых управляемых правил

Проведено: 22 янв. 2026 г.

AWS Config объявляет о запуске еще 13 управляемых правил Config для различных примеров использования, связанных в том числе с безопасностью, надежностью и эксплуатацией. Теперь вы можете искать, обнаруживать, включать эти дополнительные правила и управлять ими прямо в AWS Config, чтобы расширить управление примерами использования в своей среде AWS.

Эти элементы управления можно включить в масштабах аккаунта или всей организации. Например, вы можете оценивать состояние безопасности в пулах пользователей Amazon Cognito, снимках Amazon EBS, стеках AWS Cloudformation и т. д. Кроме того, можно сгруппировать новые средства управления с помощью пакетов соответствия для удобства развертывания в аккаунте или по всей организации, что упрощает управление несколькими учетными записями.

Полный список недавно выпущенных правил см. в руководстве для разработчиков по AWS Config. Описание каждого правила и регионы AWS, в которых оно доступно, см. в документации по управляемым правилам Config. Чтобы начать использовать правила Config, изучите нашу документацию.

Новые правила:

  1. AURORA_GLOBAL_DATABASE_ENCRYPTION_AT_REST
  2. CLOUDFORMATION_STACK_SERVICE_ROLE_CHECK
  3. CLOUDFORMATION_TERMINATION_PROTECTION_CHECK
  4. CLOUDFRONT_DISTRIBUTION_KEY_GROUP_ENABLED
  5. COGNITO_USER_POOL_DELETE_PROTECTION_ENABLED
  6. COGNITO_USER_POOL_MFA_ENABLED
  7. COGNITO_USERPOOL_CUST_AUTH_THREAT_FULL_CHECK
  8. EBS_SNAPSHOT_BLOCK_PUBLIC_ACCESS
  9. ECS_CAPACITY_PROVIDER_TERMINATION_CHECK
  10. ECS_TASK_DEFINITION_EFS_ENCRYPTION_ENABLED
  11. ECS_TASK_DEFINITION_LINUX_USER_NON_ROOT
  12. ECS_TASK_DEFINITION_WINDOWS_USER_NON_ADMIN
  13. SES_SENDING_TLS_REQUIRED