fms-webacl-rulegroup-association-controlla - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

fms-webacl-rulegroup-association-controlla

Verifica se i gruppi di regole sono associati all'ACL Web con la priorità corretta. La corretta priorità viene decisa dalla classificazione dei gruppi di regole nel parametro ruleGroups. Quando AWS Firewall Manager crea questa regola, assegna la massima priorità 0 seguita da 1, 2 e così via. Il proprietario della policy FMS specifica la classificazione di ruleGroups nella policy FMS e può facoltativamente abilitare il processo di correzione.

Identificatore: FMS_WEBACL_RULEGROUP_ASSOCIATION_CHECK

Tipi di risorse: AWS::WAF::Web ACL, ACL AWS::WAFRegional::Web

Tipo di trigger: Modifiche alla configurazione

Regione AWS: tutte le AWS regioni supportate tranne la regione Canada occidentale (Calgary)

Parametri:

ruleGroups
▬Tipo: stringa

Elenco di coppie separate da virgole. RuleGroupIds WafOverrideAction (ad esempio, ruleGroupId -1:NONE, 2:COUNT) ruleGroupId

fmsManagedToken (Facoltativo)
▬Tipo: stringa

Un token generato da AWS Firewall Manager durante la creazione della regola nell'account del cliente. AWS Config ignora questo parametro quando il cliente crea questa regola.

fmsRemediationEnabled (Facoltativo)
Tipo: booleano

Se impostato su true, AWS Firewall Manager aggiornerà le risorse non conformi in base alla policy FMS. AWS Config ignora questo parametro quando il cliente crea questa regola.

AWS CloudFormation modello

Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedereCreazione di regole gestite di AWS Config con modelli AWS CloudFormation.