

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# vpc-default-security-group-已关闭
<a name="vpc-default-security-group-closed"></a>

检查任何 Amazon Virtual Private Cloud（Amazon VPC）的默认安全组是否不允许入站或出站流量。如果默认安全组具有一个或多个入站或出站流量规则，则此规则为 NON\$1COMPLIANT。

**注意**  
在 AWS Config 记录相关资源（例如默认安全组）的删除之间可能会有一段延迟，这些资源在 Amazon VPC 删除过程中被删除。因此，即使所有默认安全组或其他相关资源都已删除或修复，此规则仍可能报告为 NON\$1COMPLIANT，直至下一次账户基准化流程。

**标识符：**VPC\$1DEFAULT\$1SECURITY\$1GROUP\$1CLOSED

**资源类型：** AWS::EC2::SecurityGroup

**触发器类型：** 配置更改

**AWS 区域:** 所有支持的 AWS 区域

**参数：**

无  

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7e1571c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。