Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
subnet-auto-assign-public-ip-disabled
Comprueba si las subredes de Amazon Virtual Private Cloud (Amazon VPC) están configuradas para asignar automáticamente direcciones IP públicas a las instancias lanzadas en ellas. Esta regla es COMPATIBLE si las subredes no asignan automáticamente direcciones IPv4 o IPv6 públicas. Esta regla no cumple con las normas si las subredes asignan automáticamente direcciones IPv4 o IPv6 públicas.
aviso
Esta regla no distingue entre los rangos IPv6 de direcciones de unidifusión global (GUA) privados y públicos y tratará todos los rangos de GUA como infracciones cuando la asignación automática esté habilitada.
Identificador: SUBNET_AUTO_ASSIGN_PUBLIC_IP_DISABLED
Tipos de recurso: AWS::EC2::Subnet
Tipo de disparador: cambios de configuración
Región de AWS: Todas las regiones compatibles AWS
Parámetros:
- Ninguno
Evaluación proactiva
Para ver los pasos sobre cómo ejecutar esta regla en modo proactivo, consulte Cómo evaluar sus recursos con AWS Config reglas. Para que esta regla devuelva COMPLIANT en modo proactivo, el esquema de configuración de recursos de la StartResourceEvaluationAPI debe incluir las siguientes entradas, codificadas como una cadena:
"ResourceConfiguration": ... { "MapPublicIpOnLaunch":BOOLEAN} ...
Para obtener más información sobre la evaluación proactiva, consulte Modo de evaluación.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.