FC HTTP トリガー認証チェック
ID: rule:aliyun:fc-trigger-http-not-anonymous
重大度: high
IaC タイプ: ROS, Terraform
説明
FC HTTP トリガーは、不正アクセスを防ぐために認証を要求する必要があります。
違反の理由
FC HTTP トリガーが匿名アクセスを許可しているため、関数が不正な呼び出しにさらされる可能性があります。
推奨事項
適切な認証タイプを設定して、HTTP トリガーの認証を設定します。
リソースタイプ
- ROS:
ALIYUN::FC::Trigger - Terraform:
alicloud_fc_trigger
このドキュメントはポリシーメタデータから自動生成されます。