跳到主要内容

OSS 存储空间不能为匿名账号授予任何权限

ID: rule:aliyun:oss-bucket-policy-no-any-anonymous
严重程度: high
IaC 类型: ROS, Terraform

描述

确保 OSS 存储桶策略不向匿名用户授予任何权限。

违规原因

OSS 存储桶策略允许匿名用户 (Principal '*') 访问。

建议

从存储桶策略中移除所有 Principal 为 '*' 的 Allow 语句。

资源类型

  • ROS: ALIYUN::OSS::Bucket
  • Terraform: alicloud_oss_bucket

此文档由策略元数据自动生成。