Amazon FSx 控件 - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon FSx 控件

这些控件与 Amazon FSx 资源有关。

这些控件可能并非全部可用 Amazon Web Services 区域。有关更多信息,请参阅 按地区划分的控件可用性

[fsx.1] 应将适用于 OpenZFS 的 FSX 文件系统配置为将标签复制到备份和卷

相关要求:NIST.800-53.r5 CA-9(1)、NIST.800-53.r5 CM-2、NIST.800-53.r5 CM-2(2)。

类别:识别 > 清单 > 标记

严重性:

资源类型:AWS::FSx::FileSystem

Amazon Config 规则:fsx-openzfs-copy-tags-enabled

计划类型:已触发变更

参数:

此控件检查适用于 OpenZFS 的 Amazon FSX 文件系统是否配置为将标签复制到备份和卷。如果 OpenZFS 文件系统未配置为将标签复制到备份和卷,则控制失败。

IT 资产的识别和清点是治理和安全的一个重要方面。标签可帮助您以不同的方式对 Amazon 资源进行分类,例如按用途、所有者或环境进行分类。这在您具有很多类型相同的资源时会很有用,因为您可以根据分配给特定资源的标签快速识别该资源。

修复

要将适用于 OpenZFS 的 FSX 文件系统配置为将标签复制到备份和卷,请参阅《Amazon FSX OpenZF S 用户指南》中的更新文件系统

[fsx.2] 应将适用于 Lustre 文件系统的 FSx 配置为将标签复制到备份

相关要求:nist.800-53.r5 CP-9、nist.800-53.r5 CM-8

类别:识别 > 清单 > 标记

严重性:

资源类型:AWS::FSx::FileSystem

Amazon Config 规则:fsx-lustre-copy-tags-to-backups

计划类型:已触发变更

参数:

此控件可检查 Amazon FSx for Lustre 文件系统是否配置为将标签复制到备份和卷。如果 Lustre 文件系统未配置为将标签复制到备份和卷,则控制失败。

IT 资产的识别和清点是治理和安全的一个重要方面。标签可帮助您以不同的方式对 Amazon 资源进行分类,例如按用途、所有者或环境进行分类。这在您具有很多类型相同的资源时会很有用,因为您可以根据分配给特定资源的标签快速识别该资源。

修复

要将 FSX for Lustre 文件系统配置为将标签复制到备份,请参阅 Amazon FSX OpenZFS 用户指南中的更新文件系统。