본문으로 건너뛰기

NetworkFirewallRuleGroup



리소스 아이콘

리소스 개요

네트워크 트래픽을 검사하고 처리하기 위한 재사용 가능한 기준 세트

연관 리소스

상위 리소스

연결 리소스

리소스 설정 값

  • description : 네트워크 방화벽 규칙 그룹의 설명
  • rule_group_type : 규칙 그룹 유형 - STATEFUL,STATELESS
  • generated_rules_type : 규칙 그룹 형식 - StandardStatefulRules,DomainList,SuricataRuleStrings
  • rule_evaluation_order : STRICT_ORDER,DEFAULT_ACTION_ORDER
  • capacity : 수명 주기 동안 이 규칙 그룹에 포함될 것으로 예상되는 규칙의 수 - 1-30000
  • ip_set : IP 세트 변수
    • name : IP 세트 변수 이름
    • cidrs : IP 세트 변수 값
  • port_set : 포트 변수
    • name : 포트 변수 이름
    • cidrs : 포트 변수 값
  • stateful_rule : 표준 상태 저장 규칙
    • name : 표준 상태 저장 규칙 이름
    • protocol : 검사할 전송 프로토콜 - IP,TCP,UDP,ICMP,HTTP
    • source_ip_or_cidr : 검사할 소스 IP 주소 및 주소 범위
    • source_port : 검사할 소스 포트 또는 포트 범위
    • target_ip_or_cidr : 검사할 대상 IP 주소 및 주소 범위
    • target_ip_or_cidr : 검사할 대상 IP 주소 및 주소 범위
    • traffic_direction : 검사할 트래픽 방향 - ANY,FORWARD
    • action : 패킷이 규칙 설정과 일치할 때 네트워크 방화벽이 수행할 작업 - ALERT,DROP,PASS,REJECT
  • `encryption_configuration.
    • enabled_custom_configuration : AWS 관리형 키를 사용하여 데이터를 암호화 - false,true

참고 자료