no-unrestricted-route-to-igw
Comprueba si hay rutas públicas en la tabla de enrutamiento a una puerta de enlace de Internet (IGW). La regla es NON_COMPLIANT si una ruta hacia una IGW tiene un bloque CIDR de destino 0.0.0.0/0 o ::/0 o si un bloque CIDR de destino no coincide con el parámetro de la regla.
Identificador: NO_UNRESTRICTED_ROUTE_TO_IGW
Tipos de recurso: AWS::EC2::RouteTable
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles
Parámetros:
- routeTableIds (opcional)
- Tipo: CSV
-
Lista separada por comas de ID de tablas de enrutamiento que pueden tener rutas hacia una puerta de enlace de Internet con un bloque CIDR de destino 0.0.0.0/0 o ::/0.
Plantilla de AWS CloudFormation
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.