ECI コンテナグループに機密環境変数が含まれていない
ID: rule:aliyun:eci-containergroup-environment-no-specified-keys
重大度: high
IaC タイプ: ROS, Terraform
説明
ECI コンテナグループにパスワードやアクセスキーなどの機密環境変数がないことを確認します。
違反の理由
ECI コンテナグループに機密環境変数が含まれており、認証情報が漏洩する可能性があります。
推奨事項
機密環境変数を管理するには、Secrets またはパラメータストアを使用します。
リソースタイプ
- ROS:
ALIYUN::ECI::ContainerGroup - Terraform:
alicloud_eci_container_group
このドキュメントはポリシーメタデータから自動生成されます。