本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
檢查是否任何 Amazon Virtual Private Cloud (Amazon VPC) 的預設安全群組皆不允許傳入或傳出流量。如果預設安全群組包含一或多個傳入或傳出流量規則,則表示規則為「NON_COMPLIANT」。
注意
當 AWS Config 記錄刪除相關資源,例如預設安全群組,這些資源在 Amazon VPC 刪除時,可能會有延遲。因此,即使已刪除或修復所有預設安全群組或其他相關資源,規則仍可能會報告「NON_COMPLIANT」,直到下一個帳戶基準程序為止。
Identifier: (識別符:) VPC_DEFAULT_SECURITY_GROUP_CLOSED
資源類型:AWS::EC2::SecurityGroup
觸發類型: Configuration changes (組態變更)
AWS 區域:所有支援 AWS 的區域
參數:
- 無
AWS CloudFormation 範本
若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則。