Zum Hauptinhalt springen

OSS-Bucket-Richtlinie kein Zugriff außerhalb der Organisation

ID: rule:aliyun:oss-bucket-policy-outside-organization-check
Schweregrad: high

Beschreibung

Stellt sicher, dass OSS-Bucket-Richtlinien keinen Zugriff auf Prinzipalen außerhalb der Organisation gewähren.

Grund für die Verletzung

Die Gewährung von Zugriff auf externe Prinzipalen kann zu Datenlecks außerhalb der Kontrolle der Organisation führen.

Empfehlung

Stellen Sie sicher, dass alle Prinzipalen in der Bucket-Richtlinie innerhalb der autorisierten Organisation sind.

Ressourcentypen

  • ALIYUN::OSS::Bucket

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.