跳到主要内容

ESS 伸缩配置公网访问检测

ID: rule:aliyun:ess-scaling-configuration-enabled-internet-check
严重程度: medium

描述

确保 ESS 伸缩配置未为实例开启公网 IP 地址,除非必要。

违规原因

为伸缩组中的所有实例开启公网 IP 会增加攻击面。

建议

使用内网 IP 和 NAT 网关或 SLB 进行公网访问,而不是在每个实例上使用公网 IP。

资源类型

  • ALIYUN::ESS::ScalingConfiguration

此文档由策略元数据自动生成。