NetworkFirewallRuleGroup
Icona della risorsa

Panoramica della risorsa
Insieme riutilizzabile di criteri per l’ispezione e la gestione del traffico di rete.
Risorse correlate
Risorse principali
Risorse collegate
Valori di configurazione della risorsa
Impostazioni di base
description: Descrizione del gruppo di regole del firewall di rete (massimo 256 caratteri)rule_group_type: Tipo di gruppo di regole -STATEFUL,STATELESSgenerated_rules_type: Formato del gruppo di regole -StandardStatefulRules,DomainList,SuricataRuleStringsrule_evaluation_order: Ordine di valutazione delle regole stateful -STRICT_ORDER,DEFAULT_ACTION_ORDERcapacity: Capacità del gruppo di regole (in WCU) -1~30000
Set di IP (ip_set)
ip_set.cidrs: Elenco dei CIDR da utilizzare come variabili IP
Set di porte (port_set)
port_set.ports: Elenco dei valori delle porte
Regole basate su domini (domain_list_rule)
domain_list_rule.domain_names: Elenco dei nomi di dominio da consentire o bloccaredomain_list_rule.protocols: Protocolli da ispezionare -HTTP,HTTPSdomain_list_rule.action: Azione della regola di dominio -ALLOWLIST,DENYLISTdomain_list_rule.cidr_ranges: Intervalli CIDR del traffico sorgente da ispezionare
Regole Suricata (suricata_compatible_rule_string)
suricata_compatible_rule_string: Stringa di regole compatibili con Suricata
Regole stateful (stateful_rule)
stateful_rule.protocol: Protocollo di trasporto da ispezionarestateful_rule.source_ip_or_cidr: Elenco di IP o CIDR sorgentestateful_rule.source_port: Porta o intervallo di porte sorgentestateful_rule.target_ip_or_cidr: Elenco di IP o CIDR di destinazionestateful_rule.target_port: Porta o intervallo di porte di destinazionestateful_rule.traffic_direction: Direzione del traffico -ANY,FORWARDstateful_rule.action: Azione in caso di corrispondenza -ALERT,DROP,PASS,REJECT
Regole stateless (stateless_rule)
stateless_rule.priority: Priorità della regolastateless_rule.protocols: Elenco dei protocolli di trasporto da ispezionarestateless_rule.source_ip_or_cidr: Elenco di IP o CIDR sorgentestateless_rule.source_port: Porta o intervallo di porte sorgentestateless_rule.target_ip_or_cidr: Elenco di IP o CIDR di destinazionestateless_rule.target_port: Porta o intervallo di porte di destinazionestateless_rule.action: Azione sul pacchetto -aws:pass,aws:drop,aws:forward_to_sfe
Impostazioni di crittografia (encryption_configuration)
encryption_configuration.enabled_custom_configuration: Abilitazione della crittografia con chiavi gestite da AWS -true,falseencryption_configuration.kms_key_name: Nome della chiave KMS da utilizzare
Tag
tag: Tag per classificare la risorsa per categoria