netfw-policy-default-action-fragment-Pakete - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

netfw-policy-default-action-fragment-Pakete

Prüft, ob eine AWS Netzwerk-Firewall-Richtlinie mit einer benutzerdefinierten statusfreien Standardaktion für fragmentierte Pakete konfiguriert ist. Die Regel ist NON_COMPLIANT, wenn die zustandslose Standardaktion für fragmentierte Pakete nicht mit der benutzerdefinierten Standardaktion übereinstimmt.

ID: NETFW_POLICY_DEFAULT_ACTION_FRAGMENT_PACKETS

Ressourcentypen: AWS::NetworkFirewall::FirewallPolicy

Auslösertyp: Konfigurationsänderungen

AWS-Region: Alle unterstützten AWS Regionen außer China (Peking), Asien-Pazifik (Malaysia), AWS GovCloud (USA Ost), AWS GovCloud (USA West), Kanada West (Calgary), China (Ningxia)

Parameter:

statelessFragmentDefaultAktionen
Typ: CSV

Eine durch Kommata getrennte Liste der Werte. Sie können maximal zwei auswählen. Zu den zulässigen Werten gehören „aws:pass“, „aws:drop“ und „aws:forward_to_sfe“.

AWS CloudFormation Vorlage

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.