vpc-default-security-group-closed
Verifica se o grupo de segurança padrão de qualquer Amazon Virtual Private Cloud (Amazon VPC) não permite tráfego de entrada ou de saída. A regra será NON_COMPLIANT se o grupo de segurança padrão tiver um ou mais tráfegos de entrada ou de saída.
nota
Pode haver um atraso quando o AWS Config registrar a exclusão de recursos relacionados, como grupos de segurança padrão, que são excluídos como parte da exclusão da Amazon VPC. Como resultado, mesmo que todos os grupos de segurança padrão ou outros recursos relacionados tenham sido excluídos ou corrigidos, a regra poderá relatar NON_COMPLIANT até o próximo processo de definição de base da conta.
Identifier (Identificador): VPC_DEFAULT_SECURITY_GROUP_CLOSED
Tipos de recursos: AWS::EC2::SecurityGroup
Tipo de acionador: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis
Parâmetros:
- Nenhum
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.