Saltar al contenido principal

Instancia CR Sin Acceso de Cualquier IP

ID: rule:aliyun:cr-instance-any-ip-access-check
Severidad: high

Descripción

Garantiza que las instancias de Container Registry no tengan ninguna IP (0.0.0.0/0) en su lista blanca.

Razón de la Violación

Permitir cualquier IP (0.0.0.0/0) en la lista blanca expone el registro de contenedores a acceso no autorizado potencial de cualquier usuario de Internet.

Recomendación

Elimine 0.0.0.0/0 de la lista blanca y especifique rangos de IP específicos.

Tipos de Recurso

  • ALIYUN::CR::Instance

Este documento se genera automáticamente a partir de los metadatos de la política.