NetworkFirewallRuleGroup
Icono del recurso

Descripción general del recurso
Conjunto reutilizable de criterios para inspeccionar y procesar el tráfico de red
Recursos relacionados
Recursos principales
Recursos conectados
Valores de configuración del recurso
Configuración básica
description: Descripción del grupo de reglas del firewall de red (máx. 256 caracteres)rule_group_type: Tipo de grupo de reglas -STATEFUL,STATELESSgenerated_rules_type: Formato del grupo de reglas -StandardStatefulRules,DomainList,SuricataRuleStringsrule_evaluation_order: Orden de evaluación de reglas con estado -STRICT_ORDER,DEFAULT_ACTION_ORDERcapacity: Capacidad del grupo de reglas (en WCU) -1~30000
Conjunto de IP (ip_set)
ip_set.cidrs: Lista de CIDR a utilizar como variables del conjunto IP
Conjunto de puertos (port_set)
port_set.ports: Lista de valores de puertos
Reglas de lista de dominios (domain_list_rule)
domain_list_rule.domain_names: Lista de dominios permitidos o bloqueadosdomain_list_rule.protocols: Protocolos a inspeccionar -HTTP,HTTPSdomain_list_rule.action: Acción de la regla de dominio -ALLOWLIST,DENYLISTdomain_list_rule.cidr_ranges: Rangos CIDR del tráfico origen a inspeccionar
Reglas Suricata (suricata_compatible_rule_string)
suricata_compatible_rule_string: Cadena de reglas compatible con Suricata
Reglas con estado (stateful_rule)
stateful_rule.protocol: Protocolo de transporte a inspeccionarstateful_rule.source_ip_or_cidr: Lista de IP o CIDR de origenstateful_rule.source_port: Puerto o rango de puertos de origenstateful_rule.target_ip_or_cidr: Lista de IP o CIDR de destinostateful_rule.target_port: Puerto o rango de puertos de destinostateful_rule.traffic_direction: Dirección del tráfico -ANY,FORWARDstateful_rule.action: Acción al coincidir con la regla -ALERT,DROP,PASS,REJECT
Reglas sin estado (stateless_rule)
stateless_rule.priority: Prioridad de la reglastateless_rule.protocols: Lista de protocolos de transporte a inspeccionarstateless_rule.source_ip_or_cidr: Lista de IP o CIDR de origenstateless_rule.source_port: Puerto o rango de puertos de origenstateless_rule.target_ip_or_cidr: Lista de IP o CIDR de destinostateless_rule.target_port: Puerto o rango de puertos de destinostateless_rule.action: Acción sobre el paquete -aws:pass,aws:drop,aws:forward_to_sfe
Configuración de cifrado (encryption_configuration)
encryption_configuration.enabled_custom_configuration: Habilita cifrado con claves administradas por AWS -true,falseencryption_configuration.kms_key_name: Nombre de la clave KMS a utilizar
Etiquetas
tag: Etiquetas para clasificar el recurso por categoría