Zum Hauptinhalt springen

RDS-Instanz öffentlicher Zugriff Prüfung

ID: rule:aliyun:rds-public-access-check
Schweregrad: high
IaC-Typen: ROS, Terraform

Beschreibung

RDS-Instanzen sollten nicht mit öffentlichen Netzwerkadressen konfiguriert werden. Öffentlicher Zugriff setzt Datenbanken potenziellen Sicherheitsbedrohungen aus dem Internet aus.

Grund für die Verletzung

Die RDS-Instanz ist mit öffentlichem Netzwerkzugriff konfiguriert, was die Datenbank Sicherheitsrisiken aus dem Internet aussetzt.

Empfehlung

Erstellen Sie keine alicloud_db_connection-Ressourcen, um die Zuweisung öffentlicher Netzwerkadressen für RDS-Instanzen zu vermeiden.

Ressourcentypen

  • ROS: ALIYUN::RDS::DBInstance
  • Terraform: alicloud_db_connection

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.