メインコンテンツまでスキップ

ACK クラスタのパブリックエンドポイントチェック

ID: rule:aliyun:ack-cluster-public-endpoint-check
重大度: high

説明

ACK クラスタはパブリックエンドポイントを設定しないか、関連する SLB リスナーで ACL を有効にする必要があります。

違反の理由

ACK クラスタでパブリックエンドポイントが有効になっているため、API サーバーがインターネットに公開される可能性があります。

推奨事項

'EndpointPublicAccess' を false に設定して、ACK クラスタのパブリックエンドポイントを無効にします。

リソースタイプ

  • ALIYUN::CS::ASKCluster
  • ALIYUN::CS::ManagedKubernetesCluster

このドキュメントはポリシーメタデータから自動生成されます。