Kafka-Instanz Öffentlicher Zugriff Prüfung
ID: rule:aliyun:kafka-instance-public-access-check
Schweregrad: high
IaC-Typen: ROS, Terraform
Beschreibung
Kafka-Instanzen sollten nicht mit öffentlichem Zugriff (deploy_type 5) bereitgestellt werden. Verwenden Sie VPC-only-Bereitstellung (deploy_type 4), um den Zugriff auf interne Netzwerke zu beschränken.
Grund für die Verletzung
Die Kafka-Instanz ist mit öffentlichem Zugriff (deploy_type = 5) bereitgestellt und dem Internet ausgesetzt.
Empfehlung
Setzen Sie deploy_type auf 4 (nur VPC), um den öffentlichen Zugriff zu deaktivieren und die Kafka-Instanz auf internen Netzwerkzugriff zu beschränken.
Ressourcentypen
- ROS:
ALIYUN::KAFKA::Instance - Terraform:
alicloud_alikafka_instance
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.