

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# s3-bucket-level-public-access-禁止使用
<a name="s3-bucket-level-public-access-prohibited"></a>

检查 S3 存储桶是否可公开访问。如果 `excludedPublicBuckets` 参数中未列出 S3 存储桶且存储桶级别设置为公开，则此规则为 NON\_COMPLIANT。



**标识符：**S3\_BUCKET\_LEVEL\_PUBLIC\_ACCESS\_PROHIBITED

**资源类型：** AWS::S3::Bucket

**触发器类型：** 配置更改

**Amazon Web Services 区域:** 所有支持的 Amazon 区域

**参数：**

excludedPublicBuckets （可选）类型：CSV  
已知允许的公有 Amazon S3 存储桶名称的逗号分隔列表。

## Amazon CloudFormation 模板
<a name="w2aac20c16c17b7e1383c19"></a>

要使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则，请参阅[使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。