本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
s3-bucket-blacklisted-actions-prohibited
检查 Amazon Simple Storage Service 存储桶策略是否不允许其他委托人对存储桶中的资源进行黑名单上的存储桶级和对象级操作。Amazon账户。例如,该规则检查 Amazon S3 存储桶策略是否不允许另一个Amazon账户来执行任何 s3:GetBucket* 操作和 s3:DeleteObject 存储桶中的任何对象。如果 Amazon S3 存储桶策略允许任何列入黑名单的操作,则规则为 NON_COMPLIANT。
标识符: S3_BUCKET_BLACKLISTED_ACTIONS_禁止
触发器类型: 配置更改
Amazon Web Services 区域:全部支持Amazon地区
参数:
- blacklistedActionPattern
- 类型: CSV
-
列入黑名单的操作模式的逗号分隔列表,例如,s3:GetBucket* 和 s3:DeleteObject.
Amazon CloudFormation 模板
要使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则,请参阅使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则。