Pular para o conteúdo principal

Verificação de Acesso Público do Nó Mestre do Cluster EMR

ID: rule:aliyun:emr-cluster-master-public-access-check
Severidade: medium

Descrição

Os nós mestres do cluster EMR no ECS não devem ter IP público habilitado.

Razão da Violação

Nós mestres do EMR com IP público habilitado podem estar expostos à internet, aumentando os riscos de segurança.

Recomendação

Defina 'IsOpenPublicIp' como false para o cluster EMR e use um gateway NAT ou host bastião para acesso.

Tipos de Recurso

  • ALIYUN::EMR::Cluster

Este documento é gerado automaticamente a partir dos metadados da política.