Elasticsearch-Instanz Kibana aktiviert keinen öffentlichen Zugriff
ID: rule:aliyun:elasticsearch-instance-enabled-kibana-public-check
Schweregrad: high
IaC-Typen: ROS, Terraform
Beschreibung
Stellt sicher, dass Elasticsearch-Instanz Kibana nicht von öffentlichen Netzwerken aus zugänglich ist.
Grund für die Verletzung
Elasticsearch-Instanz Kibana ist von öffentlichen Netzwerken aus zugänglich, was ein Sicherheitsrisiko darstellt.
Empfehlung
Konfigurieren Sie Kibana so, dass nur Zugriff von VPC oder bestimmten IPs erlaubt ist.
Ressourcentypen
- ROS:
ALIYUN::ElasticSearch::Instance - Terraform:
alicloud_elasticsearch_instance
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.