netfw-policy-default-action-full-packets - AWS Config

netfw-policy-default-action-full-packets

Verifica se uma política do AWS Network Firewall está configurada com uma ação sem estado padrão definida pelo usuário para pacotes completos. Essa regra será NON_COMPLIANT se a ação sem estado padrão para pacotes completos não corresponder à ação sem estado padrão definida pelo usuário.

Identificador: NETFW_POLICY_DEFAULT_ACTION_FULL_PACKETS

Tipos de recursos: AWS::NetworkFirewall::FirewallPolicy

Tipo de trigger: alterações da configuração

Região da AWS: todas as regiões da AWS compatíveis, exceto China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary) e China (Ningxia).

Parâmetros:

statelessDefaultActions
Tipo: Csv

Lista de valores separados por vírgula. Você pode selecionar no máximo dois. Os valores válidos incluem 'aws:pass', 'aws:drop' e 'aws:forward_to_sfe'.

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.