Zum Hauptinhalt springen

RDS öffentliche Verbindung und beliebige IP-Zugriff-Prüfung

ID: rule:aliyun:rds-public-connection-and-any-ip-access-check
Schweregrad: high

Beschreibung

Stellt sicher, dass RDS-Instanzen mit öffentlichen Verbindungen keine Whitelist haben, die für alle IPs geöffnet ist.

Grund für die Verletzung

Eine offene Whitelist in Kombination mit einer öffentlichen Verbindung setzt die Datenbank dem Internet aus und schafft ein hohes Sicherheitsrisiko.

Empfehlung

Deaktivieren Sie die öffentliche Verbindung oder beschränken Sie die IP-Whitelist für die RDS-Instanz.

Ressourcentypen

  • ALIYUN::RDS::DBInstance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.