Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Comprueba si una política AWS de Network Firewall está configurada con una acción sin estado predeterminada definida por el usuario para los paquetes completos. La regla es NON_COMPLIANT si la acción predeterminada sin estado para los paquetes completos no coincide con la acción predeterminada sin estado definida por el usuario.
Identificador: NETFW_POLICY_DEFAULT_ACTION_FULL_PACKETS
Tipos de recursos: AWS::NetworkFirewall::FirewallPolicy
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto China (Pekín), Asia Pacífico (Malasia), (EE. UU. Este) AWS GovCloud AWS GovCloud , (EE. UU. Oeste), Canadá oeste (Calgary) y China (Ningxia)
Parámetros:
- statelessDefaultActions
- Tipo: CSV
-
Lista separada por comas de los valores. Puede seleccionar un máximo de dos. Los valores válidos son aws:pass, aws:drop y aws:forward_to_sfe.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.