Verificación de Acceso Público del Nodo Maestro del Clúster EMR
ID: rule:aliyun:emr-cluster-master-public-access-check
Severidad: medium
Descripción
Los nodos maestros del clúster EMR en ECS no deben tener IP pública habilitada.
Razón de la Violación
Los nodos maestros de EMR con IP pública habilitada pueden estar expuestos a internet, aumentando los riesgos de seguridad.
Recomendación
Establezca 'IsOpenPublicIp' en false para el clúster EMR y use una puerta de enlace NAT o un host bastión para el acceso.
Tipos de Recurso
ALIYUN::EMR::Cluster
Este documento se genera automáticamente a partir de los metadatos de la política.