Aller au contenu principal

Vérification d'Accès Public PolarDB

ID: rule:aliyun:polardb-public-access-check
Gravité: high
Types d'IaC: ROS, Terraform

Description

Garantit que security_ips PolarDB n'est pas définie sur 0.0.0.0/0.

Raison de la Violation

Le security_ips du cluster PolarDB contient 0.0.0.0/0, ce qui autorise l'accès depuis n'importe quelle IP et constitue un risque de sécurité grave.

Recommandation

Supprimez 0.0.0.0/0 de security_ips et utilisez des plages d'IP de confiance spécifiques.

Types de Ressources

  • ROS: ALIYUN::POLARDB::DBCluster
  • Terraform: alicloud_polardb_cluster

Ce document est généré automatiquement à partir des métadonnées de la politique.