AWS 配置现支持191条额外的托管规则
AWS Config 通过新增 191 条托管规则显著扩展了其规则集。这些新规则增强了对 Amazon Bedrock、SageMaker、ECS、EKS、RDS、Redshift、S3 和 CloudTrail 等关键 AWS 服务的治理。此次扩展特别加强了对 AI 工作负载和核心云基础设施组件的治理。新规则涵盖加密、日志记录、公共访问限制、网络安全以及数据保护最佳实践等关键配置。这些托管规则可单独部署,也可作为合规包的一部分进行部署。相关规则在支持对应 AWS 服务的 AWS 区域中可用。新规则示例聚焦于特定服务的安全与运营方面,包括针对多种服务的静态和传输中加密检查。新规则还涵盖用于审计和故障排除的日志记录配置。此外,这些新增规则通过实施网络访问控制和禁止公共访问等措施加以落实。总体而言,此次更新为 AWS 内提供了更广泛、更深入的自动化治理能力。