メインコンテンツまでスキップ

NAT ゲートウェイ EIP 使用チェック

ID: rule:aliyun:natgateway-eip-used-check
重大度: medium

説明

SNAT と DNAT は潜在的な競合を避け、ネットワークセグメンテーションを改善するために同じ EIP を使用すべきではありません。

違反の理由

SNAT と DNAT の両方に同じ EIP を使用すると、ルーティング競合とセキュリティの問題が発生する可能性があります。

推奨事項

SNAT と DNAT エントリに異なる EIP を設定します。

リソースタイプ

  • ALIYUN::NAT::NatGateway

このドキュメントはポリシーメタデータから自動生成されます。