跳到主要内容

OSS 存储桶策略未给组织外授权

ID: rule:aliyun:oss-bucket-policy-outside-organization-check
严重程度: high
IaC 类型: ROS, Terraform

描述

确保 OSS 存储桶策略不向组织外的主体授权。

违规原因

OSS 存储桶策略向通配符主体授权,可能包含组织外用户。

建议

将存储桶策略中的通配符 Principal '*' 替换为特定的账号 ID。

资源类型

  • ROS: ALIYUN::OSS::Bucket
  • Terraform: alicloud_oss_bucket

此文档由策略元数据自动生成。