Zum Hauptinhalt springen

Elasticsearch-Instanz aktiviert keinen öffentlichen Zugriff

ID: rule:aliyun:elasticsearch-instance-enabled-public-check
Schweregrad: high

Beschreibung

Stellt sicher, dass Elasticsearch-Instanzen nicht von öffentlichen Netzwerken aus zugänglich sind.

Grund für die Verletzung

Elasticsearch-Instanz ist von öffentlichen Netzwerken aus zugänglich, was ein Sicherheitsrisiko darstellt.

Empfehlung

Konfigurieren Sie die Instanz so, dass nur Zugriff von VPC oder bestimmten IPs erlaubt ist.

Ressourcentypen

  • ALIYUN::ElasticSearch::Instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.