subnet-auto-assign-public-ip-disabled - AWS Config

subnet-auto-assign-public-ip-disabled

Verifica se as sub-redes do Amazon Virtual Private Cloud (Amazon VPC) recebem um endereço IP público. A regra será COMPLIANT se a Amazon VPC não tiver sub-redes que recebem um endereço IP público. A regra será NON_COMPLIANT se a Amazon VPC tiver sub-redes que recebem um endereço IP público.

Identificador: SUBNET_AUTO_ASSIGN_PUBLIC_IP_DISABLED

Tipos de recursos: AWS::EC2::Subnet

Tipo de trigger: alterações da configuração

Região da AWS: todas as regiões da AWS compatíveis, exceto Região Secret-West da AWS.

Parâmetros:

Nenhum

Avaliação proativa

Para ver as etapas sobre como executar essa regra no modo proativo, consulte Como avaliar seus recursos com as regras do AWS Config. Para que essa regra retorne COMPLIANT no modo proativo, o esquema de configuração de recursos da API StartResourceEvaluation precisa incluir as seguintes entradas, codificadas como uma string:

"ResourceConfiguration": ... { "MapPublicIpOnLaunch": BOOLEAN } ...

Para obter mais informações sobre avaliação proativa, consulte Modo de avaliação.

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.