Saltar al contenido principal

Verificación de Acceso Público del Nodo Maestro del Clúster EMR

ID: rule:aliyun:emr-cluster-master-public-access-check
Severidad: medium

Descripción

Los nodos maestros del clúster EMR en ECS no deben tener IP pública habilitada.

Razón de la Violación

Los nodos maestros de EMR con IP pública habilitada pueden estar expuestos a internet, aumentando los riesgos de seguridad.

Recomendación

Establezca 'IsOpenPublicIp' en false para el clúster EMR y use una puerta de enlace NAT o un host bastión para el acceso.

Tipos de Recurso

  • ALIYUN::EMR::Cluster

Este documento se genera automáticamente a partir de los metadatos de la política.