Acesso a metadados de instância ECS usa modo de segurança aprimorado (IMDSv2)
ID: rule:aliyun:ecs-instance-meta-data-mode-check
Severidade: medium
Descrição
Ao acessar metadados de instância ECS, o modo de segurança aprimorado (IMDSv2) é aplicado, considerado conforme. Instâncias associadas a clusters ACK não são aplicáveis.
Razão da Violação
Metadados de instância ECS são acessíveis sem modo de segurança aprimorado (IMDSv1)
Recomendação
Defina HttpEndpoint como 'enabled' e HttpTokens como 'required' para aplicar IMDSv2
Tipos de Recurso
ALIYUN::ECS::InstanceALIYUN::ECS::InstanceGroup
Este documento é gerado automaticamente a partir dos metadados da política.