本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
no-unrestricted-route-to-igw
檢查路由表中是否有通往網際網路閘道 (IGW) 的公有路由。如果 IGW 的路由具有 '0.0.0.0/0' 或 '::/0' 的目的地 CIDR 區塊,或者目標 CIDR 區塊與規則參數不相符,則表示規則為「NON_COMPLIANT」。
識別符:NO_UNRESTRICTED_ROUTE_TO_IGW
資源類型:AWS::EC2::RouteTable
觸發類型: Configuration changes (組態變更)
AWS 區域:除亞太區域 (泰國)、墨西哥 (中部)、加拿大西部 (卡加利) AWS 區域以外所有支援的 區域
參數:
- routeTableIds (選用)
- 類型:CSV
-
以逗號分隔的路由表格 ID 清單,這些路由表格 ID 可能有目的地 CIDR 區塊為 '0.0.0.0/0' 或 '::/0'.' 的網際網路閘道。
AWS CloudFormation 範本
若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則。