SLB インスタンスにパブリック IP がない
ID: rule:aliyun:slb-no-public-ip
重大度: medium
IaC タイプ: ROS, Terraform
説明
SLB インスタンスは攻撃面を減らすためにパブリック IP アドレスを持つべきではありません。
違反の理由
パブリックアクセス可能な SLB インスタンスは攻撃面を増加させ、サービスを不要なインターネットトラフィックにさらす可能性があります。
推奨事項
内部サービスにはイントラネット向け SLB インスタンスを使用します。
リソースタイプ
- ROS:
ALIYUN::SLB::LoadBalancer - Terraform:
alicloud_slb_load_balancer
このドキュメントはポリシーメタデータから自動生成されます。