Zum Hauptinhalt springen

OSS-Bucket anonyme Zugriffe verboten

ID: rule:aliyun:oss-bucket-anonymous-prohibited
Schweregrad: high
IaC-Typen: ROS, Terraform

Beschreibung

Stellt sicher, dass anonyme Zugriffe für den OSS-Bucket verboten sind.

Grund für die Verletzung

Anonymer Zugriff auf einen OSS-Bucket erhöht das Risiko einer unbefugten Datenexposition.

Empfehlung

Konfigurieren Sie die OSS-Bucket-ACL auf 'private' und stellen Sie sicher, dass anonymen Benutzern keine öffentlichen Lese-/Schreibberechtigungen gewährt werden.

Ressourcentypen

  • ROS: ALIYUN::OSS::Bucket
  • Terraform: alicloud_oss_bucket

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.