弹性云任务定义-用户-主机模式检查 - AWS Config
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

弹性云任务定义-用户-主机模式检查

检查具有主机网络模式的 Amazon Elastic Container Service (Amazon ECS) 任务定义是否具有 “特权” 或 “用户” 容器定义。对于具有主机网络模式和容器定义的任务定义,规则为 “假” 或 “空”,并且 “user= root” 或 “空” 的任务定义,该规则不符合规则。

标识符 EC_ 任务 _ 定义 _ 用户 _ 主机 _ 模式 _ 检查

触发器类型:定期 配置更改

AWS 区域 AWS 区域

参数:

AWS CloudFormation 模板

例如 AWS Config mation 模板,请参阅 AWS CloudFormation 模板,使用 AWS CloudFormation 模板创建 AWS Config 托管规则