ACK クラスタのパブリックエンドポイントチェック
ID: rule:aliyun:ack-cluster-public-endpoint-check
重大度: high
IaC タイプ: ROS, Terraform
説明
ACK クラスタはパブリックエンドポイントを設定しないか、関連する SLB リスナーで ACL を有効にする必要があります。
違反の理由
ACK クラスタでパブリックエンドポイントが有効になっているため、API サーバーがインターネットに公開される可能性があります。
推奨事項
'EndpointPublicAccess' を false に設定して、ACK クラスタのパブリックエンドポイントを無効にします。
リソースタイプ
- ROS:
ALIYUN::CS::ASKCluster - ROS:
ALIYUN::CS::ManagedKubernetesCluster - Terraform:
alicloud_cs_managed_kubernetes - Terraform:
alicloud_cs_serverless_kubernetes
このドキュメントはポリシーメタデータから自動生成されます。