保证AWSACM只有单域名证书,无通配域名证书

LOW

描述性

WSACM证书通配符域比较难管理

修复

通配符域名(域名包含通配符像*)被禁止

AWS控制台

  1. 登录AWS控制台并去ACM控制台
  2. 权限请求新证书,但无法编辑域名字段创建新证书时选择请求证书

Terraform-

  1. as_acm_clicationate资源中,将属性域名设置为有效域名而非星号(*)。

引用 :
https://docs.aws.amazon.com/acm/latest/userguide/gs.html
https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/acm_certificate#domain_name

策略细节

规则参考ID : AC_AWS_000
CSP : AWS系统
修复可用性 :
域名 : 遵章验证
资源库 : aws_acm_certificate
资源类别 : 管理
资源类型 : 证书管理器

框架类

Baidu
map