OSS-Bucket anonyme Zugriffe verboten
ID: rule:aliyun:oss-bucket-anonymous-prohibited
Schweregrad: high
IaC-Typen: ROS, Terraform
Beschreibung
Stellt sicher, dass anonyme Zugriffe für den OSS-Bucket verboten sind.
Grund für die Verletzung
Anonymer Zugriff auf einen OSS-Bucket erhöht das Risiko einer unbefugten Datenexposition.
Empfehlung
Konfigurieren Sie die OSS-Bucket-ACL auf 'private' und stellen Sie sicher, dass anonymen Benutzern keine öffentlichen Lese-/Schreibberechtigungen gewährt werden.
Ressourcentypen
- ROS:
ALIYUN::OSS::Bucket - Terraform:
alicloud_oss_bucket
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.