subnet-auto-assign-public-ip-disabled
Comprueba si se asigna una dirección IP pública a las subredes de Amazon Virtual Private Cloud (Amazon VPC). La regla es COMPLIANT si Amazon VPC no tiene subredes a las que se asigna una dirección IP pública. La regla es NON_COMPLIANT si Amazon VPC tiene subredes a las que se asigna una dirección IP pública.
Identificador: SUBNET_AUTO_ASSIGN_PUBLIC_IP_DISABLED
Tipos de recurso: AWS::EC2::Subnet
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto Secreto de AWS: Oeste
Parámetros:
- Ninguno
Evaluación proactiva
Para ver los pasos sobre cómo ejecutar esta regla en modo proactivo, consulte Evaluación de los recursos con reglas de AWS Config. Para que esta regla devuelva COMPLIANT en el modo proactivo, el esquema de configuración de recursos de la API StartResourceEvaluation debe incluir las siguientes entradas, codificadas como cadena:
"ResourceConfiguration": ... { "MapPublicIpOnLaunch":BOOLEAN} ...
Para obtener más información sobre la evaluación proactiva, consulte Modo de evaluación.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.