Zum Hauptinhalt springen

Elasticsearch Öffentlicher und Beliebiger IP-Zugriff Prüfung

ID: rule:aliyun:elasticsearch-public-and-any-ip-access-check
Schweregrad: high
IaC-Typen: ROS, Terraform

Beschreibung

Stellt sicher, dass Elasticsearch-Instanzen keinen öffentlichen Zugriff aktiviert haben oder eine offene Whitelist haben.

Grund für die Verletzung

Öffentlicher Zugriff oder eine offene Whitelist setzt den Elasticsearch-Cluster dem Internet aus und erhöht das Risiko unbefugten Zugriffs oder Angriffe.

Empfehlung

Deaktivieren Sie den öffentlichen Zugriff oder beschränken Sie die IP-Whitelist für die Elasticsearch-Instanz.

Ressourcentypen

  • ROS: ALIYUN::ElasticSearch::Instance
  • Terraform: alicloud_elasticsearch_instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.