AWS Config Terraform模块 启用AWS Config并添加具有良好默认值的托管配置规则。 支持的AWS Config规则 ACM acm-certificate-expiration-check:确保帐户中的ACM证书标记为在指定的天数内到期。 急性心肌梗死 通过标签批准的AMI:检查正在运行的实例是否正在使用指定的AMI。 CloudTrail 已启用cloudtrail:确保已启用CloudTrail。 启用了cloud-trail-encryption的功能:确保将CloudTrail配置为使用具有AWS KMS或CMK加密的服务器端加密(SSE)。 cloud