{
    "Behavior": "PROACTIVE",
    "ControlOwner": "AWS Control Tower",
    "DeploymentMechanism": "AWS CloudFormation Hook",
    "DeploymentOwner": "AWS Control Tower",
    "Description": "This control checks whether an Amazon SQS queue is configured with a dead-letter queue.",
    "DisplayName": "Require any Amazon SQS queue to have a dead-letter queue configured",
    "DocumentationReferences": [
        {
            "DisplayName": "Amazon SQS dead-letter queues",
            "Type": "AWS Documentation",
            "Url": "https://docs.aws.amazon.com/AWSSimpleQueueService/latest/SQSDeveloperGuide/sqs-dead-letter-queues.html#sqs-dead-letter-queues-how-they-work"
        }
    ],
    "EvaluatedResourceTypes": [
        "AWS::SQS::Queue"
    ],
    "EvaluatedServices": [
        "Amazon SQS"
    ],
    "Guidance": "Elective",
    "Id": "CT.SQS.PR.1",
    "ImplementationType": "CloudFormation guard rule",
    "MinimumSupportedRuntimeVersion": "2.1",
    "Objectives": [
        {
            "Id": "CO.8",
            "Name": "Improve resiliency"
        }
    ],
    "RegionalPreference": "REGIONAL",
    "ReleaseDate": "2022-11-28",
    "RemediationMessage": "Create a 'RedrivePolicy' with a 'deadLetterTargetArn' value that's set to the ARN of an Amazon SQS dead-letter queue. For Amazon SQS dead-letter queues, instead provide a redrive configuration in the 'RedriveAllowPolicy' property.",
    "Severity": "HIGH",
    "SupportedRegions": [
        "af-south-1",
        "ap-east-1",
        "ap-northeast-1",
        "ap-northeast-2",
        "ap-northeast-3",
        "ap-south-1",
        "ap-south-2",
        "ap-southeast-1",
        "ap-southeast-2",
        "ap-southeast-3",
        "ap-southeast-4",
        "ca-central-1",
        "eu-central-1",
        "eu-central-2",
        "eu-north-1",
        "eu-south-1",
        "eu-south-2",
        "eu-west-1",
        "eu-west-2",
        "eu-west-3",
        "il-central-1",
        "me-central-1",
        "me-south-1",
        "sa-east-1",
        "us-east-1",
        "us-east-2",
        "us-west-1",
        "us-west-2"
    ],
    "TargetOuType": "CUSTOM",
    "Version": "1",
    "Visibility": "PUBLIC"
}