Zum Hauptinhalt springen

Kafka-Instanz Öffentlicher Zugriff Prüfung

ID: rule:aliyun:kafka-instance-public-access-check
Schweregrad: high
IaC-Typen: ROS, Terraform

Beschreibung

Kafka-Instanzen sollten nicht mit öffentlichem Zugriff (deploy_type 5) bereitgestellt werden. Verwenden Sie VPC-only-Bereitstellung (deploy_type 4), um den Zugriff auf interne Netzwerke zu beschränken.

Grund für die Verletzung

Die Kafka-Instanz ist mit öffentlichem Zugriff (deploy_type = 5) bereitgestellt und dem Internet ausgesetzt.

Empfehlung

Setzen Sie deploy_type auf 4 (nur VPC), um den öffentlichen Zugriff zu deaktivieren und die Kafka-Instanz auf internen Netzwerkzugriff zu beschränken.

Ressourcentypen

  • ROS: ALIYUN::KAFKA::Instance
  • Terraform: alicloud_alikafka_instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.