Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
no-unrestricted-route-to-igw
Vérifie s'il existe des routes publiques vers une passerelle Internet (IGW) dans la table de routage. La règle est NON_COMPLIANT si une route vers une IGW présente un bloc d'adresses CIDR de destination « 0.0.0.0/0 » ou « ::/0 » ou si un bloc d'adresses CIDR de destination ne correspond pas au paramètre de règle.
Identificateur : NO_UNRESTRICTED_ROUTE_TO_IGW
Types de ressources : AWS::EC2::RouteTable
Type de déclencheur : changements de configuration
Région AWS: Toutes les AWS régions prises en charge
Paramètres :
- routeTableIds (Facultatif)
- Type : CSV
-
Liste des ID de table de routage séparés par des virgules, susceptibles de présenter des routes vers une passerelle Internet avec un bloc d'adresses CIDR de destination « 0.0.0.0/0 » ou « ::/0 ».
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voirCréation de règles gérées AWS Config avec des modèles AWS CloudFormation.