メインコンテンツまでスキップ

NAT ゲートウェイ EIP 使用チェック

ID: rule:aliyun:natgateway-eip-used-check
重大度: medium
IaC タイプ: ROS, Terraform

説明

SNAT と DNAT は潜在的な競合を避け、ネットワークセグメンテーションを改善するために同じ EIP を使用すべきではありません。

違反の理由

SNAT と DNAT の両方に同じ EIP を使用すると、ルーティング競合とセキュリティの問題が発生する可能性があります。

推奨事項

SNAT と DNAT エントリに異なる EIP を設定します。

リソースタイプ

  • ROS: ALIYUN::NAT::NatGateway
  • Terraform: alicloud_nat_gateway

このドキュメントはポリシーメタデータから自動生成されます。