VPC ネットワーク ACL リスクポートチェック
ID: rule:aliyun:vpc-network-acl-risky-ports-check
重大度: high
説明
VPC ネットワーク ACL がリスクポート(22、3389)への無制限アクセスを許可しないことを確認します。
違反の理由
すべての IP(0.0.0.0/0)に管理ポートを開くことは、重大なセキュリティリスクを生み出します。
推奨事項
ポート 22 と 3389 へのアクセスを特定の信頼できる IP 範囲に制限します。
リソースタイプ
ALIYUN::VPC::NetworkAcl
このドキュメントはポリシーメタデータから自動生成されます。