函数 HTTP 触发器设置为需要身份验证
ID: rule:aliyun:fc-trigger-http-not-anonymous
严重程度: high
IaC 类型: ROS, Terraform
描述
函数 HTTP 触发器配置为需要身份验证,视为合规。
违规原因
函数 HTTP 触发器允许匿名访问,可能导致未经授权的函数调用。
建议
通过在 config 中将 authType 设置为非 anonymous 的值来为 HTTP 触发器配置身份验证。
资源类型
- ROS:
ALIYUN::FC::Trigger - Terraform:
alicloud_fc_trigger
此文档由策略元数据自动生成。