Pular para o conteúdo principal

Verificação de Acesso Público e de Qualquer IP do Elasticsearch

ID: rule:aliyun:elasticsearch-public-and-any-ip-access-check
Severidade: high

Descrição

Garante que as instâncias Elasticsearch não tenham acesso público habilitado ou uma lista branca aberta.

Razão da Violação

O acesso público ou uma lista branca aberta expõe o cluster Elasticsearch à Internet, aumentando o risco de acesso não autorizado ou ataques.

Recomendação

Desabilite o acesso público ou restrinja a lista branca de IP para a instância Elasticsearch.

Tipos de Recurso

  • ALIYUN::ElasticSearch::Instance

Este documento é gerado automaticamente a partir dos metadados da política.