

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# vpc-sg-port-restriction-check
<a name="vpc-sg-port-restriction-check"></a>

Verifica se os grupos de segurança restringem o tráfego de entrada para portas restritas explicitamente a partir da 0.0.0. 0/0 ou: :/0. A regra é NON\_COMPLIANT se os grupos de segurança permitirem tráfego de entrada a partir de 0.0.0. 0/0 ou: :/0 nas TCP/UDP portas 22/3389 ou conforme especificado nos parâmetros. 



**Identificador:** VPC\_SG\_PORT\_RESTRICTION\_CHECK

**Tipos de recursos:** AWS: :EC2:: SecurityGroup

**Tipo de acionador:** periódico

**Região da AWS:** Todas as AWS regiões suportadas, exceto Ásia-Pacífico (Nova Zelândia), Ásia-Pacífico (Tailândia), México (Central), Ásia-Pacífico (Taipei), Região Oeste do Canadá (Calgary)

**Parâmetros:**

restrictPorts (opcional)Tipo: CSV  
Comma-separated lista de portas que não devem estar abertas para tráfego de entrada em toda a faixa de IP. Os números de porta válidos variam de 0 a 65.535. Se não for especificada, o padrão da regra é verificar 22 e 3.389.

protocolType (opcional)Tipo: string  
O tipo de protocolo de transmissão a ser verificado pela regra. Os valores válidos incluem "TCP", "UDP" e "ALL" (sem distinção entre maiúsculas e minúsculas). Se definida como "ALL", a regra verificará as regras que usam o protocolo "TCP", "UDP" ou "ALL" (-1). O valor padrão é "ALL".

excluir ExternalSecurityGroups (opcional)Tipo: booliano  
Sinalizador booliano para excluir a avaliação de grupos de segurança externos. Se definida como "verdadeira", a regra não incluirá grupos de segurança externos na avaliação. Caso contrário, todos os grupos de segurança serão avaliados se o valor for definido como "falso". O valor padrão é "verdadeiro".

ipType (opcional)Tipo: string  
A versão IP (Internet Protocol) da regra a ser verificada. Os valores válidos incluem "IPv4", "IPv6" e "ALL" (sem distinção entre maiúsculas e minúsculas). Se não for especificada, o padrão da regra é verificar "ALL".

## AWS CloudFormation modelo
<a name="w2aac20c16c17b7e1593c19"></a>

Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulte[Criação de regras AWS Config gerenciadas com AWS CloudFormation modelos](aws-config-managed-rules-cloudformation-templates.md).