TSDB インスタンスが任意の IP アクセスを許可しない
ID: rule:aliyun:tsdb-instance-security-ip-check
重大度: high
IaC タイプ: ROS, Terraform
説明
TSDB インスタンスにすべての IP を許可するセキュリティホワイトリストがないことを確認します。
違反の理由
TSDB インスタンスが任意の IP アドレスからのアクセスを許可しており、セキュリティリスクがあります。
推奨事項
すべての IP を許可するのではなく、特定の IP へのアクセスを制限するように security_ip_list を設定します。
リソースタイプ
- ROS:
ALIYUN::TSDB::HiTSDBInstance - Terraform:
alicloud_tsdb_instance
このドキュメントはポリシーメタデータから自動生成されます。