API Gateway の API グループがカスタムドメイン名にバインドされており、かつそのドメイン名が Web アプリケーションファイアウォール (WAF) に追加されているかどうかを評価します。両方の条件を満たす場合、構成は準拠しています。
シナリオ
API Gateway の API グループにバインドされたカスタムドメイン名を WAF に追加し、ドメイン名を保護します。
リスクレベル
デフォルトのリスクレベル:中
このルールを設定する際に、リスクレベルを変更できます。
準拠評価ロジック
- API Gateway の API グループがカスタムドメイン名にバインドされており、かつそのドメイン名が WAF に追加されている場合、構成は準拠しています。
- API Gateway の API グループがカスタムドメイン名にバインドされていない場合、構成は非準拠です。また、API グループがカスタムドメイン名にバインドされているものの、そのドメイン名が WAF に追加されていない場合も、構成は非準拠です。非準拠構成の修復方法については、非準拠時の修復をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | api-gateway-group-domain-access-waf |
| ルール ID | api-gateway-group-domain-access-waf |
| タグ | ApiGateway および ApiGroup |
| 自動修復 | サポート対象外 |
| トリガータイプ | 定期的実行 |
| 時間間隔 | 終日 |
| サポートされるリソースタイプ | カスタムドメイン名 |
| 入力パラメーター | なし |
非準拠時の修復
API グループをカスタムドメイン名にバインドし、そのドメイン名を WAF に追加してください。詳細については、「WAF の設定」をご参照ください。