
Terraform module अपने AWS खाते को CIS Amazon Web Services Foundations और AWS Foundational Security Best Practices पर आधारित सुरक्षित आधार रेखा कॉन्फ़िगरेशन के साथ सेट अप करने के लिए।
आपके AWS खाते को उचित रूप से सुरक्षित कॉन्फ़िगरेशन बेसलाइन के साथ सेट करने के लिए एक टेराफॉर्म मॉड्यूल। अधिकांश कॉन्फ़िगरेशन [CIS Amazon Web Services Foundations v1.4.0] और [AWS Foundational Security Best Practices v1.0.0] पर आधारित हैं।
विभिन्न बेंचमार्क्स में कौन से आइटम शामिल हैं, यह देखने के लिए बेंचमार्क अनुपालन देखें।
data "aws_caller_identity" "current" {} data "aws_region" "current" {}
module "secure_baseline" { source = "nozaq/secure-baseline/aws"
audit_log_bucket_name = "YOUR_BUCKET_NAME" aws_account_id = data.aws_caller_identity.current.account_id region = data.aws_region.current.name support_iam_role_principal_arns = ["YOUR_IAM_USER"]
providers = { aws = aws aws.ap-northeast-1 = aws.ap-northeast-1 aws.ap-northeast-2 = aws.ap-northeast-2 aws.ap-northeast-3 = aws.ap-northeast-3 aws.ap-south-1 = aws.ap-south-1 aws.ap-southeast-1 = aws.ap-southeast-1 aws.ap-southeast-2 = aws.ap-southeast-2 aws.ca-central-1 = aws.ca-central-1 aws.eu-central-1 = aws.eu-central-1 aws.eu-north-1 = aws.eu-north-1 aws.eu-west-1 = aws.eu-west-1 aws.eu-west-2 = aws.eu-west-2 aws.eu-west-3 = aws.eu-west-3 aws.sa-east-1 = aws.sa-east-1 aws.us-east-1 = aws.us-east-1 aws.us-east-2 = aws.us-east-2 aws.us-west-1 = aws.us-west-1 aws.us-west-2 = aws.us-west-2 } }
Check [उदाहरण](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/simple/regions.tf) to understand how these providers are defined.
ध्यान दें कि आपको प्रत्येक AWS क्षेत्र के लिए एक प्रदाता परिभाषित करना होगा और उन्हें मॉड्यूल में पास करना होगा। वर्तमान में एक मॉड्यूल में कई क्षेत्रों को संभालने का यह अनुशंसित तरीका है।
विस्तृत जानकारी [मॉड्यूल के भीतर प्रदाता - Terraform Docs] पर पाई जा सकती है।
डिफ़ॉल्ट रूप से ऑडिट लॉग संग्रहीत करने के लिए एक नया S3 बकेट स्वचालित रूप से बनाया जाता है, जबकि बाहरी S3 बकेट निर्दिष्ट किया जा सकता है। यह तब उपयोगी होता है जब आपके पास पहले से सभी लॉग संग्रहीत करने के लिए एक केंद्रीकृत S3 बकेट हो। कृपया अधिक विवरण के लिए [external-bucket](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/external-bucket) उदाहरण देखें।
### AWS Organization में एकाधिक खातों का प्रबंधन
जब आपके AWS Organization में कई AWS खाते हैं, तो `secure-baseline` मॉड्यूल प्रत्येक AWS खाते के लिए अलग वातावरण कॉन्फ़िगर करता है। आप इस व्यवहार को बदल सकते हैं ताकि सभी खातों से सुरक्षा जानकारी और ऑडिट लॉग एक मास्टर खाते में केंद्रीय रूप से प्रबंधित हो सकें।
अधिक विवरण के लिए [organization](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/organization) उदाहरण देखें।
## उपमॉड्यूल
यह मॉड्यूल कई उपमॉड्यूल से बना है और इनमें से प्रत्येक का स्वतंत्र रूप से उपयोग किया जा सकता है।
[पैकेज उप-निर्देशिकाओं में मॉड्यूल - Terraform] वर्णन करता है कि उपमॉड्यूल को कैसे स्रोत किया जाए।
- [alarm-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/alarm-baseline)
- [analyzer-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/analyzer-baseline)
- [cloudtrail-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/cloudtrail-baseline)
- [config-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/config-baseline)
- [ebs-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/ebs-baseline)
- [guardduty-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/guardduty-baseline)
- [iam-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/iam-baseline)
- [s3-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/s3-baseline)
- [secure-bucket](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/secure-bucket)
- [securityhub-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/securityhub-baseline)
- [vpc-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/vpc-baseline)
## अनुकूलता
- v1.0 से शुरू करते हुए, इस मॉड्यूल को [Terraform Provider for AWS](https://github.com/terraform-providers/terraform-provider-aws) v4.0 या बाद का संस्करण चाहिए। [Version 1.0 Upgrade Guide](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/docs/upgrade-1.0.md) उन्नयन के बाद अनुशंसित प्रक्रिया का वर्णन करता है।
- v0.20 से शुरू करते हुए, इस मॉड्यूल को [Terraform Provider for AWS](https://github.com/terraform-providers/terraform-provider-aws) v3.0 या बाद का संस्करण चाहिए। यदि आपको v2.x या पुराने संस्करण का उपयोग करने की आवश्यकता है तो कृपया v0.19 का उपयोग करें।
- v0.10 से शुरू करते हुए, इस मॉड्यूल को Terraform v0.12 या बाद का संस्करण चाहिए। यदि आपको Terraform v0.11 या पुराने संस्करण का उपयोग करने की आवश्यकता है तो कृपया v0.9 का उपयोग करें।
<!-- BEGINNING OF PRE-COMMIT-TERRAFORM DOCS HOOK -->
## आवश्यकताएँ
| Name | Version |
|------|---------|
| <a name="requirement_terraform"></a> [terraform](#requirement\_terraform) | >= 1.1.4 |
| <a name="requirement_aws"></a> [aws](#requirement\_aws) | >= 4.3 |
## प्रदाता
| Name | Version |
|------|---------|
| <a name="provider_aws"></a> [aws](#provider\_aws) | >= 4.3 |
## इनपुट| नाम | विवरण | प्रकार | आवश्यक |
|------|-------------|------|:--------:|
| <a name="input_audit_log_bucket_name"></a> [audit\_log\_bucket\_name](#input\_audit\_log\_bucket\_name) | विभिन्न ऑडिट लॉग्स को संग्रहीत करने के लिए S3 बकेट का नाम। | `string` | हाँ |
| <a name="input_aws_account_id"></a> [aws\_account\_id](#input\_aws\_account\_id) | खाते का AWS खाता आईडी नंबर। | `string` | हाँ |
| <a name="input_region"></a> [region](#input\_region) | AWS क्षेत्र जिसमें वैश्विक संसाधन स्थापित किए गए हैं। | `string` | हाँ |
| <a name="input_support_iam_role_principal_arns"></a> [support\_iam\_role\_principal\_arns](#input\_support\_iam\_role\_principal\_arns) | IAM प्रिंसिपल तत्वों के ARNs की सूची जिनके द्वारा सहायता भूमिका ग्रहण की जा सकती है। | `list(string)` | हाँ |
| <a name="input_account_type"></a> [account\_type](#input\_account\_type) | AWS खाते का प्रकार। संभावित मान हैं `individual`, `master` और `member`। AWS संगठन में कई खातों के लिए केंद्रीकृत लॉगिंग सेट करने के लिए `master` और `member` निर्दिष्ट करें। अन्यथा `individual` का उपयोग करें। | `string` | नहीं |
| <a name="input_alarm_baseline_enabled"></a> [alarm\_baseline\_enabled](#input\_alarm\_baseline\_enabled) | बूलियन कि क्या अलार्म-बेसलाइन सक्षम है। | `bool` | नहीं |
| <a name="input_alarm_namespace"></a> [alarm\_namespace](#input\_alarm\_namespace) | वह नामस्थान जिसमें सभी अलार्म सेट किए गए हैं। | `string` | नहीं |
| <a name="input_alarm_sns_topic_kms_master_key_id"></a> [alarm\_sns\_topic\_kms\_master\_key\_id](#input\_alarm\_sns\_topic\_kms\_master\_key\_id) | SNS टॉपिक एन्क्रिप्शन सक्षम करने के लिए कस्टम मास्टर KMS कुंजी का आईडी दर्ज करें जो एन्क्रिप्शन के लिए उपयोग किया जाता है | `string` | नहीं |
| <a name="input_alarm_sns_topic_name"></a> [alarm\_sns\_topic\_name](#input\_alarm\_sns\_topic\_name) | SNS टॉपिक का नाम जिसे कोई भी अलार्म किए जाने पर सूचित किया जाएगा। | `string` | नहीं |
| <a name="input_allow_users_to_change_password"></a> [allow\_users\_to\_change\_password](#input\_allow\_users\_to\_change\_password) | क्या उपयोगकर्ताओं को अपना स्वयं का पासवर्ड बदलने की अनुमति देनी है। | `bool` | नहीं |
| <a name="input_analyzer_baseline_enabled"></a> [analyzer\_baseline\_enabled](#input\_analyzer\_baseline\_enabled) | बूलियन कि क्या विश्लेषक-बेसलाइन सक्षम है। | `bool` | नहीं |
| <a name="input_analyzer_name"></a> [analyzer\_name](#input\_analyzer\_name) | बनाए जाने वाले IAM एक्सेस एनालाइज़र संसाधन का नाम। | `string` | नहीं |
| <a name="input_audit_log_bucket_access_logs_name"></a> [audit\_log\_bucket\_access\_logs\_name](#input\_audit\_log\_bucket\_access\_logs\_name) | विभिन्न ऑडिट लॉग्स को संग्रहीत करने के लिए S3 बकेट का नाम। | `string` | नहीं |
| <a name="input_audit_log_bucket_custom_policy_json"></a> [audit\_log\_bucket\_custom\_policy\_json](#input\_audit\_log\_bucket\_custom\_policy\_json) | ऑडिट लॉग बकेट के लिए नीति को ओवरराइड करें। अतिरिक्त नीतियां जोड़ने की अनुमति देता है। | `string` | नहीं |
| <a name="input_audit_log_bucket_force_destroy"></a> [audit\_log\_bucket\_force\_destroy](#input\_audit\_log\_bucket\_force\_destroy) | एक बूलियन जो इंगित करता है कि सभी वस्तुओं को ऑडिट लॉग बकेट से हटा दिया जाना चाहिए ताकि बकेट को बिना त्रुटि के नष्ट किया जा सके। ये वस्तुएं पुनर्प्राप्त करने योग्य नहीं हैं। | `bool` | नहीं |
| <a name="input_audit_log_bucket_key_enabled"></a> [audit\_log\_bucket\_key\_enabled](#input\_audit\_log\_bucket\_key\_enabled) | क्या ऑडिट लॉग बकेट को एन्क्रिप्ट करने के लिए Amazon S3 बकेट कुंजियों का उपयोग करना है या नहीं। | `bool` | नहीं |
| <a name="input_audit_log_lifecycle_glacier_transition_days"></a> [audit\_log\_lifecycle\_glacier\_transition\_days](#input\_audit\_log\_lifecycle\_glacier\_transition\_days) | लॉग निर्माण के बाद दिनों की संख्या जब लॉग फ़ाइल Glacier में संग्रहित की जाती है। शून्य पर सेट करने से संक्रमण अक्षम हो जाता है। | `number` | नहीं |
| <a name="input_aws_config_changes_enabled"></a> [aws\_config\_changes\_enabled](#input\_aws\_config\_changes\_enabled) | बूलियन फ़्लैग कि क्या aws\_config\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_cloudtrail_baseline_enabled"></a> [cloudtrail\_baseline\_enabled](#input\_cloudtrail\_baseline\_enabled) | बूलियन कि क्या cloudtrail-baseline सक्षम है। | `bool` | नहीं |
| <a name="input_cloudtrail_cfg_changes_enabled"></a> [cloudtrail\_cfg\_changes\_enabled](#input\_cloudtrail\_cfg\_changes\_enabled) | बूलियन फ़्लैग कि क्या cloudtrail\_cfg\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_cloudtrail_cloudwatch_logs_enabled"></a> [cloudtrail\_cloudwatch\_logs\_enabled](#input\_cloudtrail\_cloudwatch\_logs\_enabled) | निर्दिष्ट करता है कि क्या ट्रेल CloudWatch Logs को वितरित किया गया है। | `bool` | नहीं |
| <a name="input_cloudtrail_cloudwatch_logs_group_name"></a> [cloudtrail\_cloudwatch\_logs\_group\_name](#input\_cloudtrail\_cloudwatch\_logs\_group\_name) | CloudWatch Logs समूह का नाम जिसमें CloudTrail ईवेंट वितरित किए जाते हैं। | `string` | नहीं |
| <a name="input_cloudtrail_dynamodb_event_logging_tables"></a> [cloudtrail\_dynamodb\_event\_logging\_tables](#input\_cloudtrail\_dynamodb\_event\_logging\_tables) | DynamoDB तालिका ARNs की सूची जिन पर ईवेंट लॉगिंग सक्षम की जानी है। | `list(string)` | नहीं |
| <a name="input_cloudtrail_iam_role_name"></a> [cloudtrail\_iam\_role\_name](#input\_cloudtrail\_iam\_role\_name) | IAM भूमिका का नाम जिसका उपयोग CloudTrail द्वारा CloudWatch Logs समूह में लॉग वितरित करने के लिए किया जाएगा। | `string` | नहीं |
| <a name="input_cloudtrail_iam_role_policy_name"></a> [cloudtrail\_iam\_role\_policy\_name](#input\_cloudtrail\_iam\_role\_policy\_name) | IAM भूमिका नीति का नाम जिसका उपयोग CloudTrail द्वारा CloudWatch Logs समूह में लॉग वितरित करने के लिए किया जाएगा। | `string` | नहीं |
| <a name="input_cloudtrail_key_deletion_window_in_days"></a> [cloudtrail\_key\_deletion\_window\_in\_days](#input\_cloudtrail\_key\_deletion\_window\_in\_days) | संसाधन के नष्ट होने के बाद कुंजी को हटाए जाने तक दिनों में अवधि, 7 और 30 दिनों के बीच होनी चाहिए। डिफ़ॉल्ट 30 दिन है। | `number` | नहीं |
| <a name="input_cloudtrail_lambda_invocation_logging_lambdas"></a> [cloudtrail\_lambda\_invocation\_logging\_lambdas](#input\_cloudtrail\_lambda\_invocation\_logging\_lambdas) | lambda ARNs की सूची जिन पर आमंत्रण लॉगिंग सक्षम की जानी है। | `list(string)` | नहीं |
| <a name="input_cloudtrail_name"></a> [cloudtrail\_name](#input\_cloudtrail\_name) | ट्रेल का नाम। | `string` | नहीं |
| <a name="input_cloudtrail_s3_key_prefix"></a> [cloudtrail\_s3\_key\_prefix](#input\_cloudtrail\_s3\_key\_prefix) | जब CloudTrail S3 बकेट को ईवेंट वितरित करता है तब उपयोग किया जाने वाला उपसर्ग। | `string` | नहीं |
| <a name="input_cloudtrail_s3_object_level_logging_buckets"></a> [cloudtrail\_s3\_object\_level\_logging\_buckets](#input\_cloudtrail\_s3\_object\_level\_logging\_buckets) | S3 बकेट ARNs की सूची जिन पर ऑब्जेक्ट-स्तरीय लॉगिंग सक्षम की जानी है। | `list(string)` | नहीं |
| <a name="input_cloudtrail_sns_topic_enabled"></a> [cloudtrail\_sns\_topic\_enabled](#input\_cloudtrail\_sns\_topic\_enabled) | निर्दिष्ट करता है कि क्या ट्रेल SNS टॉपिक को वितरित किया गया है। | `bool` | नहीं |
| <a name="input_cloudtrail_sns_topic_name"></a> [cloudtrail\_sns\_topic\_name](#input\_cloudtrail\_sns\_topic\_name) | ट्रेल से लिंक करने के लिए SNS टॉपिक का नाम। | `string` | नहीं |
| <a name="input_cloudwatch_logs_retention_in_days"></a> [cloudwatch\_logs\_retention\_in\_days](#input\_cloudwatch\_logs\_retention\_in\_days) | लॉग को बनाए रखने के लिए दिनों की संख्या। CIS 365 दिनों की अनुशंसा करता है। संभावित मान हैं: 0, 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827, और 3653। लॉग को अनिश्चित काल तक रखने के लिए 0 पर सेट करें। | `number` | नहीं |
| <a name="input_config_aggregator_name"></a> [config\_aggregator\_name](#input\_config\_aggregator\_name) | संगठनात्मक AWS Config कॉन्फ़िगरेशन एग्रीगेटर का नाम। | `string` | नहीं |
| <a name="input_config_aggregator_name_prefix"></a> [config\_aggregator\_name\_prefix](#input\_config\_aggregator\_name\_prefix) | संगठनात्मक AWS Config कॉन्फ़िगरेशन एग्रीगेटर से जुड़ी IAM भूमिका के नाम का उपसर्ग। | `string` | नहीं |
| <a name="input_config_baseline_enabled"></a> [config\_baseline\_enabled](#input\_config\_baseline\_enabled) | बूलियन कि क्या config-baseline सक्षम है। | `bool` | नहीं |
| <a name="input_config_delivery_frequency"></a> [config\_delivery\_frequency](#input\_config\_delivery\_frequency) | वह आवृत्ति जिस पर AWS Config S3 बकेट में एक स्नैपशॉट भेजता है। | `string` | नहीं |
| <a name="input_config_global_resources_all_regions"></a> [config\_global\_resources\_all\_regions](#input\_config\_global\_resources\_all\_regions) | सभी क्षेत्रों में वैश्विक संसाधनों को रिकॉर्ड करें। यदि गलत है, तो केवल डिफ़ॉल्ट क्षेत्र ही वैश्विक संसाधनों को रिकॉर्ड करेगा। | `bool` | नहीं |
| <a name="input_config_iam_role_name"></a> [config\_iam\_role\_name](#input\_config\_iam\_role\_name) | IAM भूमिका का नाम जिसका उपयोग AWS Config करेगा। | `string` | नहीं |
| <a name="input_config_iam_role_policy_name"></a> [config\_iam\_role\_policy\_name](#input\_config\_iam\_role\_policy\_name) | IAM भूमिका नीति का नाम जिसका उपयोग AWS Config करेगा। | `string` | नहीं |
| <a name="input_config_s3_bucket_key_prefix"></a> [config\_s3\_bucket\_key\_prefix](#input\_config\_s3\_bucket\_key\_prefix) | AWS Config स्नैपशॉट को S3 बकेट में लिखते समय उपयोग किया जाने वाला उपसर्ग। | `string` | नहीं |
| <a name="input_config_sns_topic_kms_master_key_id"></a> [config\_sns\_topic\_kms\_master\_key\_id](#input\_config\_sns\_topic\_kms\_master\_key\_id) | SNS टॉपिक एन्क्रिप्शन सक्षम करने के लिए कस्टम मास्टर KMS कुंजी का आईडी दर्ज करें जो एन्क्रिप्शन के लिए उपयोग किया जाता है | `string` | नहीं |
| <a name="input_config_sns_topic_name"></a> [config\_sns\_topic\_name](#input\_config\_sns\_topic\_name) | कॉन्फ़िगरेशन परिवर्तनों को सूचित करने के लिए उपयोग किए जाने वाले SNS टॉपिक का नाम। | `string` | नहीं |
| <a name="input_console_signin_failures_enabled"></a> [console\_signin\_failures\_enabled](#input\_console\_signin\_failures\_enabled) | बूलियन फ़्लैग कि क्या console\_signin\_failures अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_create_password_policy"></a> [create\_password\_policy](#input\_create\_password\_policy) | परिभाषित करें कि क्या पासवर्ड नीति बनाई जानी चाहिए। | `bool` | नहीं |
| <a name="input_create_support_role"></a> [create\_support\_role](#input\_create\_support\_role) | परिभाषित करें कि क्या सहायता भूमिका बनाई जानी चाहिए। | `bool` | नहीं |
| <a name="input_disable_or_delete_cmk_enabled"></a> [disable\_or\_delete\_cmk\_enabled](#input\_disable\_or\_delete\_cmk\_enabled) | बूलियन फ़्लैग कि क्या disable\_or\_delete\_cmk अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_guardduty_disable_email_notification"></a> [guardduty\_disable\_email\_notification](#input\_guardduty\_disable\_email\_notification) | बूलियन कि क्या खातों को एक ईमेल सूचना भेजी जाती है। | `bool` | नहीं |
| <a name="input_guardduty_enabled"></a> [guardduty\_enabled](#input\_guardduty\_enabled) | बूलियन कि क्या guardduty-baseline मॉड्यूल सक्षम या अक्षम है। | `bool` | नहीं |
| <a name="input_guardduty_finding_publishing_frequency"></a> [guardduty\_finding\_publishing\_frequency](#input\_guardduty\_finding\_publishing\_frequency) | बाद की खोज घटनाओं के लिए भेजी जाने वाली सूचनाओं की आवृत्ति निर्दिष्ट करता है। | `string` | नहीं |
| <a name="input_guardduty_invitation_message"></a> [guardduty\_invitation\_message](#input\_guardduty\_invitation\_message) | निमंत्रण के लिए संदेश। | `string` | नहीं |
| <a name="input_iam_baseline_enabled"></a> [iam\_baseline\_enabled](#input\_iam\_baseline\_enabled) | बूलियन कि क्या iam-baseline सक्षम है। | `bool` | नहीं |
| <a name="input_iam_changes_enabled"></a> [iam\_changes\_enabled](#input\_iam\_changes\_enabled) | बूलियन फ़्लैग कि क्या iam\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_master_account_id"></a> [master\_account\_id](#input\_master\_account\_id) | मास्टर AWS खाते का आईडी जिससे वर्तमान AWS खाता संबद्ध है। यदि `account_type` `member` है तो आवश्यक है। | `string` | नहीं |
| <a name="input_max_password_age"></a> [max\_password\_age](#input\_max\_password\_age) | उपयोगकर्ता पासवर्ड कितने दिनों तक मान्य है। | `number` | नहीं |
| <a name="input_member_accounts"></a> [member\_accounts](#input\_member\_accounts) | AWS खातों के आईडी और ईमेल की सूची जो सदस्य खातों के रूप में संबद्ध हैं। | <pre>list(object({<br> account_id = string<br> email = string<br> }))</pre> | नहीं |
| <a name="input_mfa_console_signin_allow_sso"></a> [mfa\_console\_signin\_allow\_sso](#input\_mfa\_console\_signin\_allow\_sso) | बूलियन फ़्लैग कि क्या no\_mfa\_console\_signin अलार्म SSO प्रमाणीकरण को अनदेखा करने की अनुमति देता है। | `bool` | नहीं |
| <a name="input_minimum_password_length"></a> [minimum\_password\_length](#input\_minimum\_password\_length) | उपयोगकर्ता पासवर्ड के लिए आवश्यक न्यूनतम लंबाई। | `number` | नहीं |
| <a name="input_nacl_changes_enabled"></a> [nacl\_changes\_enabled](#input\_nacl\_changes\_enabled) | बूलियन फ़्लैग कि क्या nacl\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_network_gw_changes_enabled"></a> [network\_gw\_changes\_enabled](#input\_network\_gw\_changes\_enabled) | बूलियन फ़्लैग कि क्या network\_gw\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_no_mfa_console_signin_enabled"></a> [no\_mfa\_console\_signin\_enabled](#input\_no\_mfa\_console\_signin\_enabled) | बूलियन फ़्लैग कि क्या no\_mfa\_console\_signin अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_organizations_changes_enabled"></a> [organizations\_changes\_enabled](#input\_organizations\_changes\_enabled) | बूलियन फ़्लैग कि क्या organizations\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_password_reuse_prevention"></a> [password\_reuse\_prevention](#input\_password\_reuse\_prevention) | पिछले पासवर्डों की संख्या जिन्हें उपयोगकर्ताओं को पुन: उपयोग करने से रोका जाता है। | `number` | नहीं |
| <a name="input_permissions_boundary_arn"></a> [permissions\_boundary\_arn](#input\_permissions\_boundary\_arn) | इस मॉड्यूल द्वारा प्रावधानित सभी IAM भूमिकाओं के लिए अनुमति सीमा ARN। | `string` | नहीं |
| <a name="input_require_lowercase_characters"></a> [require\_lowercase\_characters](#input\_require\_lowercase\_characters) | क्या उपयोगकर्ता पासवर्ड के लिए लोअरकेस वर्णों की आवश्यकता है। | `bool` | नहीं |
| <a name="input_require_numbers"></a> [require\_numbers](#input\_require\_numbers) | क्या उपयोगकर्ता पासवर्ड के लिए संख्याओं की आवश्यकता है। | `bool` | नहीं |
| <a name="input_require_symbols"></a> [require\_symbols](#input\_require\_symbols) | क्या उपयोगकर्ता पासवर्ड के लिए प्रतीकों की आवश्यकता है। | `bool` | नहीं |
| <a name="input_require_uppercase_characters"></a> [require\_uppercase\_characters](#input\_require\_uppercase\_characters) | क्या उपयोगकर्ता पासवर्ड के लिए अपरकेस वर्णों की आवश्यकता है। | `bool` | नहीं |
| <a name="input_root_usage_enabled"></a> [root\_usage\_enabled](#input\_root\_usage\_enabled) | बूलियन फ़्लैग कि क्या root\_usage अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_route_table_changes_enabled"></a> [route\_table\_changes\_enabled](#input\_route\_table\_changes\_enabled) | बूलियन फ़्लैग कि क्या route\_table\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_s3_baseline_enabled"></a> [s3\_baseline\_enabled](#input\_s3\_baseline\_enabled) | बूलियन कि क्या s3-baseline सक्षम है। | `bool` | नहीं |
| <a name="input_s3_block_public_acls"></a> [s3\_block\_public\_acls](#input\_s3\_block\_public\_acls) | क्या Amazon S3 को इस खाते में बकेट के लिए सार्वजनिक ACL को ब्लॉक करना चाहिए। डिफ़ॉल्ट true है। | `bool` | नहीं |
| <a name="input_s3_block_public_policy"></a> [s3\_block\_public\_policy](#input\_s3\_block\_public\_policy) | क्या Amazon S3 को इस खाते में बकेट के लिए सार्वजनिक बकेट नीतियों को ब्लॉक करना चाहिए। डिफ़ॉल्ट true है। | `bool` | नहीं |
| <a name="input_s3_bucket_policy_changes_enabled"></a> [s3\_bucket\_policy\_changes\_enabled](#input\_s3\_bucket\_policy\_changes\_enabled) | बूलियन फ़्लैग कि क्या s3\_bucket\_policy\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_s3_ignore_public_acls"></a> [s3\_ignore\_public\_acls](#input\_s3\_ignore\_public\_acls) | क्या Amazon S3 को इस खाते में बकेट के लिए सार्वजनिक ACL को अनदेखा करना चाहिए। डिफ़ॉल्ट true है। | `bool` | नहीं |
| <a name="input_s3_restrict_public_buckets"></a> [s3\_restrict\_public\_buckets](#input\_s3\_restrict\_public\_buckets) | क्या Amazon S3 को इस खाते में बकेट के लिए सार्वजनिक बकेट नीतियों को प्रतिबंधित करना चाहिए। डिफ़ॉल्ट true है। | `bool` | नहीं |
| <a name="input_security_group_changes_enabled"></a> [security\_group\_changes\_enabled](#input\_security\_group\_changes\_enabled) | बूलियन फ़्लैग कि क्या security\_group\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_securityhub_enable_aws_foundational_standard"></a> [securityhub\_enable\_aws\_foundational\_standard](#input\_securityhub\_enable\_aws\_foundational\_standard) | बूलियन कि क्या AWS Foundations मानक सक्षम है। | `bool` | नहीं |
| <a name="input_securityhub_enable_cis_standard"></a> [securityhub\_enable\_cis\_standard](#input\_securityhub\_enable\_cis\_standard) | बूलियन कि क्या CIS मानक सक्षम है। | `bool` | नहीं |
| <a name="input_securityhub_enable_pci_dss_standard"></a> [securityhub\_enable\_pci\_dss\_standard](#input\_securityhub\_enable\_pci\_dss\_standard) | बूलियन कि क्या PCI DSS मानक सक्षम है। | `bool` | नहीं |
| <a name="input_securityhub_enable_product_arns"></a> [securityhub\_enable\_product\_arns](#input\_securityhub\_enable\_product\_arns) | Security Hub उत्पाद ARNs की सूची, `<REGION>` को बदल दिया जाएगा। सूची के लिए https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-partner-providers.html देखें। | `list(string)` | नहीं |
| <a name="input_securityhub_enabled"></a> [securityhub\_enabled](#input\_securityhub\_enabled) | बूलियन कि क्या securityhub-baseline मॉड्यूल सक्षम या अक्षम है। | `bool` | नहीं |
| <a name="input_support_iam_role_name"></a> [support\_iam\_role\_name](#input\_support\_iam\_role\_name) | सहायता भूमिका का नाम। | `string` | नहीं |
| <a name="input_tags"></a> [tags](#input\_tags) | ऑब्जेक्ट टैग कुंजी और मान निर्दिष्ट करता है। यह इस मॉड्यूल द्वारा बनाए गए सभी संसाधनों पर लागू होता है। | `map(string)` | नहीं |
| <a name="input_target_regions"></a> [target\_regions](#input\_target\_regions) | इस मॉड्यूल के साथ सेट अप करने के लिए क्षेत्रों की सूची। | `list(string)` | नहीं |
| <a name="input_turn_off_organization_trail"></a> [turn\_off\_organization\_trail](#input\_turn\_off\_organization\_trail) | निर्दिष्ट करता है कि क्या संगठन ट्रेल को अक्षम करना है। संगठन ट्रेल मास्टर खाते और सभी सदस्य खातों के लिए ईवेंट लॉग करता है। केवल संगठन मास्टर खाते में ही बनाया जा सकता है। | `bool` | नहीं |
| <a name="input_unauthorized_api_calls_enabled"></a> [unauthorized\_api\_calls\_enabled](#input\_unauthorized\_api\_calls\_enabled) | बूलियन फ़्लैग कि क्या unauthorized\_api\_calls अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_use_external_audit_log_bucket"></a> [use\_external\_audit\_log\_bucket](#input\_use\_external\_audit\_log\_bucket) | एक बूलियन जो इंगित करता है कि क्या विशिष्ट ऑडिट लॉग बकेट पहले से मौजूद है। यदि false पर सेट है तो एक नया S3 बकेट बनाएं। | `bool` | नहीं |
| <a name="input_vpc_changes_enabled"></a> [vpc\_changes\_enabled](#input\_vpc\_changes\_enabled) | बूलियन फ़्लैग कि क्या vpc\_changes अलार्म सक्षम है या नहीं। false पर सेट होने पर कोई संसाधन नहीं बनाए जाते। | `bool` | नहीं |
| <a name="input_vpc_enable"></a> [vpc\_enable](#input\_vpc\_enable) | बूलियन कि क्या VPC बेसलाइन मॉड्यूल सक्षम होना चाहिए। | `bool` | नहीं |
| <a name="input_vpc_enable_flow_logs"></a> [vpc\_enable\_flow\_logs](#input\_vpc\_enable\_flow\_logs) | बूलियन फ़्लैग कि क्या डिफ़ॉल्ट VPC में VPC फ्लो लॉग सक्षम करना है। | `bool` | नहीं |
| <a name="input_vpc_flow_logs_destination_type"></a> [vpc\_flow\_logs\_destination\_type](#input\_vpc\_flow\_logs\_destination\_type) | लॉगिंग गंतव्य का प्रकार। मान्य मान: cloud-watch-logs, s3 | `string` | नहीं |
| <a name="input_vpc_flow_logs_log_group_name"></a> [vpc\_flow\_logs\_log\_group\_name](#input\_vpc\_flow\_logs\_log\_group\_name) | CloudWatch Logs समूह का नाम जिसमें VPC फ्लो लॉग वितरित किए जाते हैं। | `string` | नहीं |
| <a name="input_vpc_flow_logs_retention_in_days"></a> [vpc\_flow\_logs\_retention\_in\_days](#input\_vpc\_flow\_logs\_retention\_in\_days) | लॉग बनाए रखने के लिए दिनों की संख्या यदि vpc\_log\_destination\_type cloud-watch-logs है। CIS 365 दिनों की अनुशंसा करता है। संभावित मान हैं: 0, 1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827, और 3653। लॉग को अनिश्चित काल तक रखने के लिए 0 पर सेट करें। | `number` | नहीं |
| <a name="input_vpc_flow_logs_s3_arn"></a> [vpc\_flow\_logs\_s3\_arn](#input\_vpc\_flow\_logs\_s3\_arn) | S3 बकेट का ARN जिसमें VPC फ्लो लॉग वितरित किए जाते हैं यदि vpc\_log\_destination\_type s3 है। | `string` | नहीं |
| <a name="input_vpc_flow_logs_s3_key_prefix"></a> [vpc\_flow\_logs\_s3\_key\_prefix](#input\_vpc\_flow\_logs\_s3\_key\_prefix) | जब VPC फ्लो लॉग S3 बकेट को लॉग वितरित करता है तब उपयोग किया जाने वाला उपसर्ग। | `string` | नहीं |
| <a name="input_vpc_iam_role_name"></a> [vpc\_iam\_role\_name](#input\_vpc\_iam\_role\_name) | IAM भूमिका का नाम जिसका उपयोग VPC फ्लो लॉग करेगा। | `string` | नहीं |
| <a name="input_vpc_iam_role_policy_name"></a> [vpc\_iam\_role\_policy\_name](#input\_vpc\_iam\_role\_policy\_name) | IAM भूमिका नीति का नाम जिसका उपयोग VPC फ्लो लॉग करेगा। | `string` | नहीं |## Outputs
| Name | Description |
|------|-------------|
| <a name="output_alarm_sns_topic"></a> [alarm\_sns\_topic](#output\_alarm\_sns\_topic) | वह SNS विषय जिस पर CloudWatch अलर्ट भेजे जाएंगे। |
| <a name="output_audit_bucket"></a> [audit\_bucket](#output\_audit\_bucket) | ऑडिट लॉग संग्रहीत करने के लिए उपयोग किया जाने वाला S3 बकेट। |
| <a name="output_cloudtrail"></a> [cloudtrail](#output\_cloudtrail) | सभी क्षेत्रों में घटनाओं को रिकॉर्ड करने के लिए ट्रेल। |
| <a name="output_cloudtrail_kms_key"></a> [cloudtrail\_kms\_key](#output\_cloudtrail\_kms\_key) | CloudTrail घटनाओं को एन्क्रिप्ट करने के लिए उपयोग की जाने वाली KMS कुंजी। |
| <a name="output_cloudtrail_log_delivery_iam_role"></a> [cloudtrail\_log\_delivery\_iam\_role](#output\_cloudtrail\_log\_delivery\_iam\_role) | CloudTrail घटनाओं को CloudWatch Logs में वितरित करने के लिए उपयोग की जाने वाली IAM भूमिका। |
| <a name="output_cloudtrail_log_group"></a> [cloudtrail\_log\_group](#output\_cloudtrail\_log\_group) | CloudWatch Logs लॉग समूह जो CloudTrail घटनाओं को संग्रहीत करता है। |
| <a name="output_cloudtrail_sns_topic"></a> [cloudtrail\_sns\_topic](#output\_cloudtrail\_sns\_topic) | cloudtrail से जुड़ा sns विषय। |
| <a name="output_config_configuration_recorder"></a> [config\_configuration\_recorder](#output\_config\_configuration\_recorder) | प्रत्येक क्षेत्र में कॉन्फ़िगरेशन रिकॉर्डर। |
| <a name="output_config_iam_role"></a> [config\_iam\_role](#output\_config\_iam\_role) | AWS Config रिकॉर्ड को CloudWatch Logs में वितरित करने के लिए उपयोग की जाने वाली IAM भूमिका। |
| <a name="output_config_sns_topic"></a> [config\_sns\_topic](#output\_config\_sns\_topic) | वह SNS विषय) जिसे AWS Config सूचनाएं प्रदान करता है। |
| <a name="output_default_network_acl"></a> [default\_network\_acl](#output\_default\_network\_acl) | डिफ़ॉल्ट नेटवर्क ACL। |
| <a name="output_default_route_table"></a> [default\_route\_table](#output\_default\_route\_table) | डिफ़ॉल्ट रूट तालिका। |
| <a name="output_default_security_group"></a> [default\_security\_group](#output\_default\_security\_group) | डिफ़ॉल्ट सुरक्षा समूह का ID। |
| <a name="output_default_vpc"></a> [default\_vpc](#output\_default\_vpc) | डिफ़ॉल्ट VPC। |
| <a name="output_guardduty_detector"></a> [guardduty\_detector](#output\_guardduty\_detector) | प्रत्येक क्षेत्र में GuardDuty डिटेक्टर। |
| <a name="output_support_iam_role"></a> [support\_iam\_role](#output\_support\_iam\_role) | सहायता उपयोगकर्ता के लिए उपयोग की जाने वाली IAM भूमिका। |
| <a name="output_vpc_flow_logs_group"></a> [vpc\_flow\_logs\_group](#output\_vpc\_flow\_logs\_group) | CloudWatch Logs लॉग समूह जो प्रत्येक क्षेत्र में VPC फ्लो लॉग संग्रहीत करता है। |
| <a name="output_vpc_flow_logs_iam_role"></a> [vpc\_flow\_logs\_iam\_role](#output\_vpc\_flow\_logs\_iam\_role) | VPC फ्लो लॉग को CloudWatch Logs में वितरित करने के लिए उपयोग की जाने वाली IAM भूमिका। |
<!-- END OF PRE-COMMIT-TERRAFORM DOCS HOOK -->
[cis amazon web services foundations v1.4.0]: https://www.cisecurity.org/benchmark/amazon_web_services/
[aws foundational security best practices v1.0.0]: https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-fsbp.html
[providers within modules - terraform docs]: https://www.terraform.io/docs/modules/usage.html#providers-within-modules
[modules in package sub-directories - terraform]: https://www.terraform.io/docs/modules/sources.html#modules-in-package-sub-directories