メインコンテンツまでスキップ

ACK クラスタのパブリックエンドポイントチェック

ID: rule:aliyun:ack-cluster-public-endpoint-check
重大度: high
IaC タイプ: ROS, Terraform

説明

ACK クラスタはパブリックエンドポイントを設定しないか、関連する SLB リスナーで ACL を有効にする必要があります。

違反の理由

ACK クラスタでパブリックエンドポイントが有効になっているため、API サーバーがインターネットに公開される可能性があります。

推奨事項

'EndpointPublicAccess' を false に設定して、ACK クラスタのパブリックエンドポイントを無効にします。

リソースタイプ

  • ROS: ALIYUN::CS::ASKCluster
  • ROS: ALIYUN::CS::ManagedKubernetesCluster
  • Terraform: alicloud_cs_managed_kubernetes
  • Terraform: alicloud_cs_serverless_kubernetes

このドキュメントはポリシーメタデータから自動生成されます。