NetworkFirewallRuleGroup
リソースアイコン

リソース概要
ネットワークトラフィックを検査して処理するための再利用可能な Rule Group
関連リソース
上位リソース
接続リソース
リソース設定値
description: ネットワーク Firewall ルールグループの説明rule_group_type: ルールグループタイプ -STATEFUL,STATELESSgenerated_rules_type: ルールグループタイプフォーマット -StandardStatefulRules,DomainList,SuricataRuleStringsrule_evaluation_order:STRICT_ORDER,DEFAULT_ACTION_ORDERcapacity: ライフサイクルの間、このルールグループに含まれると予想されるルールの数 -1-30000ip_set: IP セット変数name: IP セット変数名cidrs: IP セット変数の値
port_set: ポート変数name: ポート変数名cidrs: ポート変数の値
stateful_rule: 標準ステートフルルールname: 標準ステートフルルールの名protocol: 検査するトランスポートプロトコル -IP,TCP,UDP,ICMP,HTTPsource_ip_or_cidr: 検査するソース IP アドレス及びアドレス範囲source_port: 検査するソースポートまたはポートの範囲target_ip_or_cidr: 検査対象 IP アドレスおよびアドレス範囲traffic_direction: 検査するトラフィックの方向 -ANY,FORWARDaction: パケットがルール設定と一致するときにネットワーク Firewall が実行するタスク -ALERT,DROP,PASS,REJECT
encryption_configurationenabled_custom_configuration: AWS 管理型キーを使用してデータを暗号化 -false,true