Saltar al contenido principal

Verificación de Acceso Público y de Cualquier IP de Elasticsearch

ID: rule:aliyun:elasticsearch-public-and-any-ip-access-check
Severidad: high

Descripción

Garantiza que las instancias Elasticsearch no tengan acceso público habilitado o una lista blanca abierta.

Razón de la Violación

El acceso público o una lista blanca abierta expone el clúster Elasticsearch a Internet, aumentando el riesgo de acceso no autorizado o ataques.

Recomendación

Deshabilite el acceso público o restrinja la lista blanca de IP para la instancia Elasticsearch.

Tipos de Recurso

  • ALIYUN::ElasticSearch::Instance

Este documento se genera automáticamente a partir de los metadatos de la política.