Saltar al contenido principal

Verificación de Acceso a Internet de Configuración de Escalado ESS

ID: rule:aliyun:ess-scaling-configuration-enabled-internet-check
Severidad: medium

Descripción

Garantiza que las configuraciones de escalado ESS no habiliten direcciones IP públicas para instancias a menos que sea necesario.

Razón de la Violación

Habilitar IPs públicas para todas las instancias en un grupo de escalado aumenta la superficie de ataque.

Recomendación

Use IPs internas y una puerta de enlace NAT o SLB para acceso a internet en lugar de IPs públicas en cada instancia.

Tipos de Recurso

  • ALIYUN::ESS::ScalingConfiguration

Este documento se genera automáticamente a partir de los metadatos de la política.