Pular para o conteúdo principal

Verificação de Acesso Público de Instância RDS

ID: rule:aliyun:rds-public-access-check
Severidade: high
Tipos de IaC: ROS, Terraform

Descrição

Instâncias RDS não devem ser configuradas com endereços de rede pública. O acesso público expõe bancos de dados a ameaças potenciais de segurança da internet.

Razão da Violação

A instância RDS está configurada com acesso à rede pública, o que expõe o banco de dados a riscos de segurança da internet.

Recomendação

Não crie recursos alicloud_db_connection para evitar a alocação de endereços de rede pública para instâncias RDS.

Tipos de Recurso

  • ROS: ALIYUN::RDS::DBInstance
  • Terraform: alicloud_db_connection

Este documento é gerado automaticamente a partir dos metadados da política.