netfw-policy-default-action-full-packets - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

netfw-policy-default-action-full-packets

检查 AWS Network Firewall 策略是否配置了针对完整数据包的用户定义的默认无状态操作。如果针对完整数据包的默认无状态操作与用户定义的默认无状态操作不匹配,则此规则为 NON_COMPLIANT。

标识符:NETFW_POLICY_DEFAULT_ACTION_FULL_PACKETS

资源类型: AWS::NetworkFirewall::FirewallPolicy

触发器类型: 配置更改

AWS 区域: 所有支持的 AWS 区域

参数:

无国籍 DefaultActions
类型:CSV

值的逗号分隔列表。您最多可以选择两个。有效值包括“aws:pass”、“aws:drop”和“aws:forward_to_sfe”。

AWS CloudFormation 模板

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则