View a markdown version of this page

vpc-endpoint-enabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

vpc-endpoint-enabled

Comprueba si todos los servicios especificados en el parámetro tienen un punto de conexión de Amazon VPC. La regla es NON_COMPLIANT si hay una Amazon VPC que no tenga ningún punto de conexión de VPC creado para cada servicio especificado. Si lo desea, puede especificar determinadas VPC para que la regla las compruebe.

Identificador: VPC_ENDPOINT_ENABLED

Tipos de recursos: AWS::EC2::VPC

Tipo de disparador: periódico

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), Asia Pacífico (Tailandia), México (Central) y Asia Pacífico (Taipéi)

Parámetros:

serviceNames
Tipo: CSV

Comma-separated lista de nombres de servicios o puntos finales. Ejemplo: «ec2, ecr.api» o «com.amazonaws.region.ec2". DescribeVpcEndpointServices Úselo para los nombres disponibles. La regla también considera que la versión FIPS del punto final es compatible.

vpcIds (opcional)
Tipo: CSV

Comma-separated lista de ID de Amazon VPC para puntos de enlace de VPC. Si se proporciona, la regla es NON_COMPLIANT si los servicios especificados en el parámetro serviceName no tienen uno de estos puntos de conexión de VPC.

ámbito ConfigResourceTypes (opcional)
Tipo: CSV

Comma-separated lista de tipos de recursos de AWS Config para que la regla los compruebe. Si se especifica, la regla devuelve un estado de cumplimiento solo si al menos un recurso especificado está registrado en la cuenta. Por ejemplo: “AWS::SNS::Topic”.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.