Pular para o conteúdo principal

A ACL ALB Não Permite Acesso Público

ID: rule:aliyun:alb-acl-public-access-check
Severidade: high

Descrição

Garante que as listas de controle de acesso ALB não contenham 0.0.0.0/0 (permitindo todos os IPs).

Razão da Violação

Definir a ACL como 0.0.0.0/0 permite que qualquer IP acesse o balanceador de carga, aumentando significativamente os riscos de segurança.

Recomendação

Restrinja a ACL a intervalos de IP específicos em vez de permitir todos os IPs.

Tipos de Recurso

  • ALIYUN::ALB::Acl

Este documento é gerado automaticamente a partir dos metadados da política.