fms-webacl-rulegroup-association-check
참고
이 규칙은 현재 사용 중단 프로세스 중입니다. 직접 사용하지 않는 것이 좋습니다.
규칙 그룹이 올바른 우선순위로 웹 ACL가 연결되는지 확인합니다. 올바른 우선순위는 ruleGroups 파라미터의 규칙 그룹 순위에 따라 결정됩니다. AWS Firewall Manager는 이 규칙을 생성할 때 가장 높은 우선순위 0을 할당하고 이어서 1, 2 등의 순서로 할당합니다. FMS 정책 소유자는 FMS 정책에 ruleGroups 순위를 지정하고, 필요할 경우 문제 해결을 활성화할 수 있습니다.
식별자: FMS_WEBACL_RULEGROUP_ASSOCIATION_CHECK
리소스 유형: AWS::WAF::WebACL, AWS::WAFRegional::WebACL
트리거 0유형: 구성 변경
AWS 리전: 아시아 태평양(태국), AWS 시크릿 서부, 아시아 태평양(말레이시아), 멕시코(중부), 아시아 태평양(타이베이), 캐나다 서부(캘거리) 리전을 제외한 지원되는 모든 AWS 리전
파라미터:
- ruleGroups
- 유형: 문자열
-
RuleGroupIds와 WafOverrideAction 페어를 쉼표로 구분한 목록입니다(예: ruleGroupId-1:NONE, ruleGroupId2:COUNT).
- fmsManagedToken(선택 사항)
- 유형: 문자열
-
고객 계정에서 규칙을 생성할 때 AWS Firewall Manager에서 생성되는 토큰입니다. AWS Config는 고객이 이 규칙을 생성할 때 이 파라미터를 무시합니다.
- fmsRemediationEnabled(선택 사항)
- 유형: boolean
-
true일 경우, AWS Firewall Manager는 FMS 정책에 따라 non-compliant 리소스를 업데이트합니다. AWS Config는 고객이 이 규칙을 생성할 때 이 파라미터를 무시합니다.
AWS CloudFormation 템플릿
AWS CloudFormation 템플릿을 사용하여 AWS Config 관리형 규칙을 만들려면 AWS Config 템플릿으로 AWS CloudFormation 관리형 규칙 만들기 섹션을 참조하세요.