跳到主要内容

ALB 访问控制列表不允许配置所有地址段

ID: rule:aliyun:alb-acl-public-access-check
严重程度: high

描述

确保 ALB 访问控制列表不包含 0.0.0.0/0(允许所有 IP)。

违规原因

将 ACL 设置为 0.0.0.0/0 允许任何 IP 访问负载均衡器,大大增加了安全风险。

建议

将 ACL 限制为特定的 IP 范围,而不是允许所有 IP。

资源类型

  • ALIYUN::ALB::Acl

此文档由策略元数据自动生成。