no-unrestricted-route-to-igw - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

no-unrestricted-route-to-igw

檢查路由表中是否有通往網際網路閘道 (IGW) 的公有路由。如果 IGW 的路由具有 '0.0.0.0/0' 或 '::/0' 的目的地 CIDR 區塊,或者目標 CIDR 區塊與規則參數不相符,則表示規則為「NON_COMPLIANT」。

識別符:NO_UNRESTRICTED_ROUTE_TO_IGW

資源類型:AWS::EC2::RouteTable

觸發類型: Configuration changes (組態變更)

AWS 區域:除亞太區域 (泰國)、墨西哥 (中部)、加拿大西部 (卡加利) AWS 區域以外所有支援的 區域

參數:

routeTableIds (選用)
類型:CSV

以逗號分隔的路由表格 ID 清單,這些路由表格 ID 可能有目的地 CIDR 區塊為 '0.0.0.0/0' 或 '::/0'.' 的網際網路閘道。

AWS CloudFormation 範本

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則