Elasticsearch Öffentlicher und Beliebiger IP-Zugriff Prüfung
ID: rule:aliyun:elasticsearch-public-and-any-ip-access-check
Schweregrad: high
IaC-Typen: ROS, Terraform
Beschreibung
Stellt sicher, dass Elasticsearch-Instanzen keinen öffentlichen Zugriff aktiviert haben oder eine offene Whitelist haben.
Grund für die Verletzung
Öffentlicher Zugriff oder eine offene Whitelist setzt den Elasticsearch-Cluster dem Internet aus und erhöht das Risiko unbefugten Zugriffs oder Angriffe.
Empfehlung
Deaktivieren Sie den öffentlichen Zugriff oder beschränken Sie die IP-Whitelist für die Elasticsearch-Instanz.
Ressourcentypen
- ROS:
ALIYUN::ElasticSearch::Instance - Terraform:
alicloud_elasticsearch_instance
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.