no-unrestricted-route-to-igw - AWS Config

no-unrestricted-route-to-igw

Comprueba si hay rutas públicas en la tabla de enrutamiento a una puerta de enlace de Internet (IGW). La regla es NON_COMPLIANT si una ruta hacia una IGW tiene un bloque CIDR de destino 0.0.0.0/0 o ::/0 o si un bloque CIDR de destino no coincide con el parámetro de la regla.

Identificador: NO_UNRESTRICTED_ROUTE_TO_IGW

Tipos de recurso: AWS::EC2::RouteTable

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles

Parámetros:

routeTableIds (opcional)
Tipo: CSV

Lista separada por comas de ID de tablas de enrutamiento que pueden tener rutas hacia una puerta de enlace de Internet con un bloque CIDR de destino 0.0.0.0/0 o ::/0.

Plantilla de AWS CloudFormation

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.