Aller au contenu principal

La politique de bucket OSS n'accorde pas de permissions aux utilisateurs anonymes

ID: rule:aliyun:oss-bucket-policy-no-any-anonymous
Gravité: high

Description

La politique de bucket OSS n'accorde pas de permissions de lecture ou d'écriture aux utilisateurs anonymes.

Raison de la Violation

La politique de bucket OSS accorde des permissions aux utilisateurs anonymes, ce qui peut exposer des données sensibles.

Recommandation

Supprimez les permissions des utilisateurs anonymes de la politique de bucket OSS. Assurez-vous que Principal ne contient pas '*' pour l'accès anonyme.

Types de Ressources

  • ALIYUN::OSS::Bucket

Ce document est généré automatiquement à partir des métadonnées de la politique.