View a markdown version of this page

netfw-policy-default-action-fragment-packets - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

netfw-policy-default-action-fragment-packets

Comprueba si una política AWS de Network Firewall está configurada con una acción predeterminada sin estado definida por el usuario para los paquetes fragmentados. La regla es NON_COMPLIANT si la acción predeterminada sin estado para los paquetes fragmentados no coincide con la acción predeterminada definida por el usuario.

Identificador: NETFW_POLICY_DEFAULT_ACTION_FRAGMENT_PACKETS

Tipos de recursos:: AWS::NetworkFirewall FirewallPolicy

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), US-East (), () AWS GovCloud , México US-West (Central) AWS GovCloud , Asia Pacífico (Taipéi), Canadá Oeste (Calgary), Región China (Ningxia)

Parámetros:

apátridas FragmentDefaultActions
Tipo: CSV

Comma-separated lista de valores. Puede seleccionar un máximo de dos. Los valores válidos son aws:pass, aws:drop y aws:forward_to_sfe.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.