netfw-policy-default-action-full-packets
Verifica se uma política do AWS Network Firewall está configurada com uma ação sem estado padrão definida pelo usuário para pacotes completos. Essa regra será NON_COMPLIANT se a ação sem estado padrão para pacotes completos não corresponder à ação sem estado padrão definida pelo usuário.
Identificador: NETFW_POLICY_DEFAULT_ACTION_FULL_PACKETS
Tipos de recursos: AWS::NetworkFirewall::FirewallPolicy
Tipo de trigger: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis, exceto China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary) e China (Ningxia).
Parâmetros:
- statelessDefaultActions
- Tipo: Csv
-
Lista de valores separados por vírgula. Você pode selecionar no máximo dois. Os valores válidos incluem 'aws:pass', 'aws:drop' e 'aws:forward_to_sfe'.
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.