Pular para o conteúdo principal

Verificação de Acesso Público e de Qualquer IP do PolarDB

ID: rule:aliyun:polardb-public-and-any-ip-access-check
Severidade: high

Descrição

Garante que os clusters PolarDB não tenham endpoints públicos e não estejam abertos a qualquer endereço IP (0.0.0.0/0).

Razão da Violação

Expor um banco de dados à internet pública ou qualquer endereço IP é um risco de segurança significativo.

Recomendação

Desabilite endpoints públicos para o cluster PolarDB e restrinja a lista branca a endereços IP específicos.

Tipos de Recurso

  • ALIYUN::POLARDB::DBCluster

Este documento é gerado automaticamente a partir dos metadados da política.