Zum Hauptinhalt springen

OTS eingeschränkter Netzwerktyp

ID: rule:aliyun:ots-instance-network-not-normal
Schweregrad: medium
IaC-Typen: ROS, Terraform

Beschreibung

OTS-Instanzen sollten keinen uneingeschränkten Netzwerkzugriff (Any) verwenden. Verwenden Sie stattdessen Vpc oder ConsoleOrVpc.

Grund für die Verletzung

Die OTS-Instanz erlaubt uneingeschränkten Netzwerkzugriff (Any), wodurch die Instanz dem öffentlichen Internet ausgesetzt wird.

Empfehlung

Setzen Sie accessed_by auf 'Vpc' oder 'ConsoleOrVpc', um den Netzwerkzugriff einzuschränken.

Ressourcentypen

  • ROS: ALIYUN::OTS::Instance
  • Terraform: alicloud_ots_instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.