跳到主要内容

ALB 访问控制列表不允许配置所有地址段

ID: rule:aliyun:alb-acl-public-access-check
严重程度: high
IaC 类型: ROS, Terraform

描述

确保 ALB 访问控制列表不包含 0.0.0.0/0(允许所有 IP)。

违规原因

将 ACL 设置为 0.0.0.0/0 允许任何 IP 访问负载均衡器,大大增加了安全风险。

建议

将 ACL 限制为特定的 IP 范围,而不是允许所有 IP。

资源类型

  • ROS: ALIYUN::ALB::Acl
  • Terraform: alicloud_alb_acl

此文档由策略元数据自动生成。