S3-bucket-blacklisted-actions-prohibited - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

S3-bucket-blacklisted-actions-prohibited

检查 Amazon Simple Storage Service 存储桶策略是否不允许其他委托人对存储桶中的资源执行列入黑名单的存储桶级和对象级操作Amazon账户。例如,该规则检查 Amazon S3 存储桶策略是否不允许另一个Amazon用于执行任何 s3 的账户:GetBucket* 操作和 s3:DeleteObject 存储桶中的任何对象。如果 Amazon S3 存储桶策略允许任何列入黑名单的操作,则该规则不合规。

标识符:S3_BUCKET_BLACKLISTED_ACTIONS_禁止

触发器类型:配置更改

Amazon Web Services 区域:全部支持Amazon中推出(阿联酋)区域以外的区域

参数:

blacklistedActionPattern
类型: CSV

以逗号分隔的列入黑名单的操作模式列表,例如 s3:GetBucket* 和 s3:DeleteObject.

Amazon CloudFormation 模板

要使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则,请参阅使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则