全部产品
Search
文档中心

Cloud Config:ack-cluster-public-endpoint-check

更新时间:Jun 27, 2025

Memeriksa apakah titik akhir publik dikonfigurasi untuk server API di setiap kluster Container Service for Kubernetes (ACK).

Skenario

Jika Anda mengonfigurasi titik akhir publik untuk server API dalam kluster ACK, sumber daya seperti pod, Layanan, dan ReplicaController mungkin terpapar serangan dari Internet. Oleh karena itu, kami menyarankan agar Anda tidak mengonfigurasi titik akhir publik untuk server API.

Tingkat risiko

Tingkat risiko default: tinggi.

Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan saat menerapkan aturan ini.

Logika evaluasi kepatuhan

  • Jika tidak ada titik akhir publik yang dikonfigurasi untuk server API di setiap kluster ACK, hasil evaluasi adalah patuh.
  • Jika titik akhir publik dikonfigurasi untuk server API dalam kluster ACK, hasil evaluasi adalah tidak patuh. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak patuh, lihat Perbaikan Ketidakpatuhan.

Detail aturan

ItemDeskripsi
Nama aturanack-cluster-public-endpoint-check
ID Aturanack-cluster-public-endpoint-check
TagACK
Perbaikan otomatisTidak didukung
Jenis pemicuEksekusi berkala
Interval waktu24 jam
Jenis sumber daya yang didukungKluster ACK
Parameter inputTidak ada

Perbaikan ketidakpatuhan

Lepaskan semua elastic IP addresses (EIPs) yang terkait dengan server API di kluster ACK. Untuk informasi lebih lanjut, lihat Pajang Server API ke Internet.