メインコンテンツまでスキップ

RDS ホワイトリストインターネット制限

ID: rule:aliyun:rds-white-list-internet-ip-access-check
重大度: high
IaC タイプ: ROS, Terraform

説明

RDS セキュリティ IP ホワイトリストに 0.0.0.0/0 または 0.0.0.0 が含まれていないことを確認します。

違反の理由

ホワイトリストで 0.0.0.0/0 を許可すると、データベースがすべてのパブリックインターネットトラフィックにさらされます。

推奨事項

security_ips から 0.0.0.0/0 と 0.0.0.0 を削除し、特定の信頼できる IP を使用します。

リソースタイプ

  • ROS: ALIYUN::RDS::DBInstance
  • Terraform: alicloud_db_instance

このドキュメントはポリシーメタデータから自動生成されます。