OTS eingeschränkter Netzwerktyp
ID: rule:aliyun:ots-instance-network-not-normal
Schweregrad: medium
IaC-Typen: ROS, Terraform
Beschreibung
OTS-Instanzen sollten keinen uneingeschränkten Netzwerkzugriff (Any) verwenden. Verwenden Sie stattdessen Vpc oder ConsoleOrVpc.
Grund für die Verletzung
Die OTS-Instanz erlaubt uneingeschränkten Netzwerkzugriff (Any), wodurch die Instanz dem öffentlichen Internet ausgesetzt wird.
Empfehlung
Setzen Sie accessed_by auf 'Vpc' oder 'ConsoleOrVpc', um den Netzwerkzugriff einzuschränken.
Ressourcentypen
- ROS:
ALIYUN::OTS::Instance - Terraform:
alicloud_ots_instance
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.