NAT ゲートウェイ EIP 使用チェック
ID: rule:aliyun:natgateway-eip-used-check
重大度: medium
IaC タイプ: ROS, Terraform
説明
SNAT と DNAT は潜在的な競合を避け、ネットワークセグメンテーションを改善するために同じ EIP を使用すべきではありません。
違反の理由
SNAT と DNAT の両方に同じ EIP を使用すると、ルーティング競合とセキュリティの問題が発生する可能性があります。
推奨事項
SNAT と DNAT エントリに異なる EIP を設定します。
リソースタイプ
- ROS:
ALIYUN::NAT::NatGateway - Terraform:
alicloud_nat_gateway
このドキュメントはポリシーメタデータから自動生成されます。