Pular para o conteúdo principal

Verificação de Acesso Público do Nó Mestre do Cluster EMR

ID: rule:aliyun:emr-cluster-master-public-access-check
Severidade: medium
Tipos de IaC: ROS, Terraform

Descrição

Os nós mestres do EMR no ECS não devem ter IP público habilitado.

Razão da Violação

Nós mestres do EMR com IP público habilitado podem estar expostos à internet, aumentando os riscos de segurança.

Recomendação

Defina 'is_open_public_ip' como false para o cluster EMR e use um gateway NAT ou host bastião para acesso.

Tipos de Recurso

  • ROS: ALIYUN::EMR::Cluster
  • Terraform: alicloud_emr_cluster

Este documento é gerado automaticamente a partir dos metadados da política.