ESS スケーリング設定セキュリティグループパブリックアクセス
ID: rule:aliyun:ess-scaling-configuration-sg-public-access
重大度: high
IaC タイプ: ROS, Terraform
説明
ESS スケーリング設定のセキュリティグループは、不正アクセスを防ぐために 0.0.0.0/0 からのアクセスを許可すべきではありません。
違反の理由
ESS スケーリング設定のセキュリティグループが 0.0.0.0/0 からのアクセスを許可しており、インスタンスがパブリックインターネットに公開される可能性があります。
推奨事項
セキュリティグループルールを 0.0.0.0/0 の代わりに特定の IP 範囲に制限します。
リソースタイプ
- ROS:
ALIYUN::ESS::ScalingConfiguration - Terraform:
alicloud_ess_scaling_configuration - Terraform:
alicloud_security_group_rule - Terraform:
alicloud_security_group_rules
このドキュメントはポリシーメタデータから自動生成されます。