Aller au contenu principal

Instance CR Sans Accès IP Quelconque

ID: rule:aliyun:cr-instance-any-ip-access-check
Gravité: high
Types d'IaC: ROS, Terraform

Description

Garantit que les instances Container Registry n'ont pas d'IP quelconque (0.0.0.0/0) dans leur liste blanche.

Raison de la Violation

Autoriser n'importe quelle IP (0.0.0.0/0) dans la liste blanche expose le registre de conteneurs à un accès non autorisé potentiel de n'importe quel utilisateur Internet.

Recommandation

Supprimez 0.0.0.0/0 de la liste blanche et spécifiez des plages d'IP spécifiques.

Types de Ressources

  • ROS: ALIYUN::CR::Instance
  • Terraform: alicloud_cr_endpoint_acl_policy

Ce document est généré automatiquement à partir des métadonnées de la politique.