PolarDB 公网及全网 IP 访问检测
ID: rule:aliyun:polardb-public-and-any-ip-access-check
严重程度: high
IaC 类型: ROS, Terraform
描述
确保 PolarDB 集群没有公网端点,并且未对任何 IP 地址(0.0.0.0/0)开放。
违规原因
将数据库暴露给公网或任何 IP 地址是重大的安全风险。
建议
为 PolarDB 集群禁用公网端点,并将白名单限制为特定的 IP 地址。
资源类型
- ROS:
ALIYUN::POLARDB::DBCluster - Terraform:
alicloud_polardb_cluster
此文档由策略元数据自动生成。