Pular para o conteúdo principal

Restrição de Internet da Lista Branca RDS

ID: rule:aliyun:rds-white-list-internet-ip-access-check
Severidade: high
Tipos de IaC: ROS, Terraform

Descrição

Garante que as listas brancas de IP de segurança RDS não contenham 0.0.0.0/0 ou 0.0.0.0.

Razão da Violação

Permitir 0.0.0.0/0 na lista branca expõe o banco de dados a todo o tráfego público da Internet.

Recomendação

Remova 0.0.0.0/0 e 0.0.0.0 de security_ips e use IPs confiáveis específicos.

Tipos de Recurso

  • ROS: ALIYUN::RDS::DBInstance
  • Terraform: alicloud_db_instance

Este documento é gerado automaticamente a partir dos metadados da política.