Zum Hauptinhalt springen

Elasticsearch-Instanz Kibana aktiviert keinen öffentlichen Zugriff

ID: rule:aliyun:elasticsearch-instance-enabled-kibana-public-check
Schweregrad: high
IaC-Typen: ROS, Terraform

Beschreibung

Stellt sicher, dass Elasticsearch-Instanz Kibana nicht von öffentlichen Netzwerken aus zugänglich ist.

Grund für die Verletzung

Elasticsearch-Instanz Kibana ist von öffentlichen Netzwerken aus zugänglich, was ein Sicherheitsrisiko darstellt.

Empfehlung

Konfigurieren Sie Kibana so, dass nur Zugriff von VPC oder bestimmten IPs erlaubt ist.

Ressourcentypen

  • ROS: ALIYUN::ElasticSearch::Instance
  • Terraform: alicloud_elasticsearch_instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.