

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# vpc-endpoint-enabled
<a name="vpc-endpoint-enabled"></a>

檢查 參數中指定的每個服務是否具有 Amazon VPC 端點。如果 Amazon VPC 沒有為每個指定的服務建立 VPC 端點，則表示規則為「NON\$1COMPLIANT」。或者，您可以為規則指定要檢查的特定 VPCs。



**識別符：**VPC\$1ENDPOINT\$1ENABLED

**資源類型：**AWS::EC2::VPC

**觸發類型：**定期

**AWS 區域：**除亞太區域 （紐西蘭）、亞太區域 （泰國）、亞太區域 （大阪）、亞太區域 （馬來西亞）、墨西哥 （中部）、以色列 （特拉維夫）、亞太區域 （台北）、加拿大西部 （卡加利） 區域 AWS 以外所有支援的 區域

**參數：**

serviceNames類型：CSV  
以逗號分隔的服務名稱或端點清單。範例：「ec2， ecr.api」或「com.amazonaws.region.ec2」。針對可用名稱使用 DescribeVpcEndpointServices。此規則也會將端點的 FIPS 版本視為合規。

vpcIds (選用)類型：CSV  
VPC 端點的 Amazon VPC IDs 逗號分隔清單。如果提供，且 serviceName 參數中指定的服務沒有其中一個 VPC 端點，則表示規則為「NON\$1COMPLIANT」。

scopeConfigResourceTypes （選用）類型：CSV  
規則要檢查之 AWS Config 資源類型的逗號分隔清單。如果指定，則只有在帳戶中至少記錄一個指定的資源時，規則才會傳回合規狀態。例如：「AWS::SNS::Topic」。

## AWS CloudFormation 範本
<a name="w2aac20c16c17b7e1563c19"></a>

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則，請參閱 [使用 AWS CloudFormation 範本建立 AWS Config 受管規則](aws-config-managed-rules-cloudformation-templates.md)。