View a markdown version of this page

netfw-policy-default-action-full-packets - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

netfw-policy-default-action-full-packets

Comprueba si una política de firewall de AWS red está configurada con una acción de bloqueo de estado predeterminada definida por el usuario para los paquetes completos. La regla es NON_COMPLIANT si la acción predeterminada sin estado para los paquetes completos no coincide con la acción predeterminada sin estado definida por el usuario.

Identificador: NETFW_POLICY_DEFAULT_ACTION_FULL_PACKETS

Tipos de recursos: AWS::NetworkFirewall: FirewallPolicy

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), AWS GovCloud (US-East), AWS GovCloud (US-West), México (Central), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia)

Parámetros:

apátrida DefaultActions
Tipo: CSV

Comma-separated lista de valores. Puede seleccionar un máximo de dos. Los valores válidos son aws:pass, aws:drop y aws:forward_to_sfe.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.