no-unrestricted-route-to-igw - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

no-unrestricted-route-to-igw

檢查路由表中是否有通往網際網路閘道 (IGW) 的公有路由。如果 IGW 的路由具有 '0.0.0.0/0' 或 '::/0' 的目的地 CIDR 區塊,或者目標 CIDR 區塊與規則參數不相符,則表示規則為「NON_COMPLIANT」。

識別符:NO_UNRESTRICTED_ROUTE_TO_IGW

資源類型:AWS::EC2::RouteTable

觸發類型: Configuration changes (組態變更) 和 Periodic (定期)。

AWS 區域:Sec AWS ret - West AWS Region 以外的所有支援區域

參數:

routeTableIds (選用)
類型:CSV

以逗號分隔的路由表格 ID 清單,這些路由表格 ID 可能有目的地 CIDR 區塊為 '0.0.0.0/0' 或 '::/0'.' 的網際網路閘道。

AWS CloudFormation範本

若要使用AWS CloudFormation範本建立AWS Config受管規則,請參閱 使用 AWS CloudFormation 範本建立 AWS Config 受管規則