Zum Hauptinhalt springen

OSS-Bucket anonyme Zugriffe verboten

ID: rule:aliyun:oss-bucket-anonymous-prohibited
Schweregrad: high

Beschreibung

Stellt sicher, dass anonyme Zugriffe für den OSS-Bucket verboten sind.

Grund für die Verletzung

Anonymer Zugriff auf einen OSS-Bucket erhöht das Risiko einer unbefugten Datenexposition.

Empfehlung

Konfigurieren Sie die OSS-Bucket-ACL auf 'private' und stellen Sie sicher, dass anonymen Benutzern keine öffentlichen Lese-/Schreibberechtigungen gewährt werden.

Ressourcentypen

  • ALIYUN::OSS::Bucket

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.