Aller au contenu principal

Vérification de l'Accès Public de l'Instance Kafka

ID: rule:aliyun:kafka-instance-public-access-check
Gravité: high
Types d'IaC: ROS, Terraform

Description

Les instances Kafka ne doivent pas être déployées avec accès public (deploy_type 5). Utilisez le déploiement VPC uniquement (deploy_type 4) pour restreindre l'accès aux réseaux internes.

Raison de la Violation

L'instance Kafka est déployée avec accès public activé (deploy_type = 5), l'exposant à Internet.

Recommandation

Définissez deploy_type sur 4 (VPC uniquement) pour désactiver l'accès public et restreindre l'instance Kafka à l'accès réseau interne.

Types de Ressources

  • ROS: ALIYUN::KAFKA::Instance
  • Terraform: alicloud_alikafka_instance

Ce document est généré automatiquement à partir des métadonnées de la politique.