【问题标题】:Checkov custom policy for checking IAM role name用于检查 IAM 角色名称的 Checkov 自定义策略
【发布时间】:2021-12-29 05:37:39
【问题描述】:

我们有一个特定的政策来包含 IAM 角色的区域名称

我已经为此创建了自定义策略,但它不起作用:

definition:
  and:
      - cond_type: "attribute"
        resource_types:
            - "aws_iam_role"
            - "aws_s3_bucket"
        attribute: "name"
        operator: "regex_match"
        value: /(us(-gov)?|ap|ca|cn|eu|sa)-(central|(north|south)?(east|west)?)-\d/g

有人知道如何解决这个问题吗?是否可以使用 checkov 检查 IAM 角色名称?

【问题讨论】:

    标签: terraform amazon-iam checkov


    【解决方案1】:

    由这些正则表达式修复:

    "^.*(us(-gov)?|ap|ca|cn|eu|sa)-(central|(north|south)?(east|west)?)-\\d.*$"
    

    【讨论】:

      猜你喜欢
      • 2021-01-05
      • 2020-09-01
      • 2018-07-07
      • 1970-01-01
      • 2022-10-09
      • 2022-10-09
      • 1970-01-01
      • 2016-05-15
      • 1970-01-01
      相关资源
      最近更新 更多