s3-bucket-blacklisted-actions-prohibited - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

s3-bucket-blacklisted-actions-prohibited

检查 Amazon Simple Simple Storage Service 存储桶策略是否不允许其他委托人对存储桶中的资源进行黑名单上的存储桶级和对象级操作。Amazon账户。例如,该规则检查 Amazon S3 存储桶策略是否不允许其他Amazon账户对存储桶中的任何对象执行任何 S3: GetBucket* 操作和 S3: DeleteObject 操作。如果 Amazon S3 存储桶策略允许任何列入黑名单的操作,则规则为 NON_COMPLIANT。

标识符 S3_ 存储桶 _ 黑名单 _ 操作 _ 禁止

触发器类型:定期 配置更改

Amazon Web Services 区域 :全部支持Amazon区域

参数:

已被列入黑名单的操作模式
类型: CSV

列入黑名单的操作模式的逗号分隔列表,例如,s3:GetBucket* 和 s3:DeleteObject。

Amazon CloudFormation 模板

要使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则,请参阅使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则