NetworkFirewallRuleGroup
리소스 아이콘
리소스 개요
네트워크 트래픽을 검사하고 처리하기 위한 재사용 가능한 기준 세트
연관 리소스
상위 리소스
연결 리소스
리소스 설정 값
description
: 네트워크 방화벽 규칙 그룹의 설명rule_group_type
: 규칙 그룹 유형 -STATEFUL
,STATELESS
generated_rules_type
: 규칙 그룹 형식 -StandardStatefulRules
,DomainList
,SuricataRuleStrings
rule_evaluation_order
:STRICT_ORDER
,DEFAULT_ACTION_ORDER
capacity
: 수명 주기 동안 이 규칙 그룹에 포함될 것으로 예상되는 규칙의 수 -1-30000
ip_set
: IP 세트 변수name
: IP 세트 변수 이름cidrs
: IP 세트 변수 값
port_set
: 포트 변수name
: 포트 변수 이름cidrs
: 포트 변수 값
stateful_rule
: 표준 상태 저장 규칙name
: 표준 상태 저장 규칙 이름protocol
: 검사할 전송 프로토콜 -IP
,TCP
,UDP
,ICMP
,HTTP
source_ip_or_cidr
: 검사할 소스 IP 주소 및 주소 범위source_port
: 검사할 소스 포트 또는 포트 범위target_ip_or_cidr
: 검사할 대상 IP 주소 및 주소 범위target_ip_or_cidr
: 검사할 대상 IP 주소 및 주소 범위traffic_direction
: 검사할 트래픽 방향 -ANY
,FORWARD
action
: 패킷이 규칙 설정과 일치할 때 네트워크 방화벽이 수행할 작업 -ALERT
,DROP
,PASS
,REJECT
- `encryption_configuration.
enabled_custom_configuration
: AWS 관리형 키를 사용하여 데이터를 암호화 -false
,true