All Products
Search
Document Center

Cloud Config:Praktik Terbaik untuk Load Balancer

Last Updated:Jun 27, 2025

Aturan default dari template paket kepatuhan BestPracticesForLoadBalancer membantu Anda memeriksa apakah item berikut memiliki risiko: pengaturan jaringan publik dan daftar putih pada instance Classic Load Balancer (CLB) dan Application Load Balancer (ALB), kemampuan pemulihan bencana lintas zona, perpanjangan serta kedaluwarsa instance, dan manajemen perubahan. Aturan ini memastikan bahwa instance CLB dan ALB berfungsi sesuai harapan, mengurangi risiko keamanan jaringan, serta meningkatkan stabilitas sistem. Topik ini menjelaskan aturan default dari template paket kepatuhan BestPracticesForLoadBalancer.

Nama Aturan

Deskripsi

slb-listener-https-enabled

Memeriksa apakah listener HTTPS diaktifkan pada port tertentu dari setiap instance Server Load Balancer (SLB). Jika ya, hasil evaluasi adalah Sesuai. Aturan ini tidak berlaku untuk instance SLB yang hanya memiliki listener TCP atau UDP yang diaktifkan.

slb-instance-log-enabled

Memeriksa apakah fitur log akses diaktifkan untuk setiap instance CLB. Jika ya, hasil evaluasi adalah Sesuai. Aturan ini tidak berlaku untuk instance CLB yang pemantauan Lapisan 7 dinonaktifkan.

slb-all-listener-servers-multi-zone

Memeriksa apakah setiap instance SLB menggunakan arsitektur multi-zona dan sumber daya dari beberapa zona ditambahkan ke grup server yang digunakan oleh semua listener dari instance SLB tersebut. Jika ya, hasil evaluasi adalah Sesuai.

alb-server-group-multi-zone

Memeriksa apakah sumber daya terkait dari grup server setiap instance ALB didistribusikan di beberapa zona. Jika ya, hasil evaluasi adalah Sesuai. Aturan ini hanya berlaku untuk instance ALB yang grup servernya memiliki sumber daya terkait.

slb-instance-idle-check

Memeriksa apakah setidaknya satu listener sedang berjalan pada setiap instance SLB. Jika ya, hasil evaluasi adalah Sesuai. Jika durasi antara tanggal pembuatan instance SLB dan tanggal saat ini kurang dari atau sama dengan jumlah hari tertentu, aturan ini tidak berlaku untuk instance SLB tersebut. Nilai default: 7. Satuan: hari.

alb-instance-idle-check

Memeriksa apakah setidaknya satu server backend ditambahkan ke semua listener dari setiap instance ALB. Jika ya, hasil evaluasi adalah Sesuai. Jika durasi antara tanggal pembuatan instance ALB dan tanggal saat ini kurang dari atau sama dengan jumlah hari tertentu, aturan ini tidak berlaku untuk instance SLB tersebut. Nilai default: 7. Satuan: hari.

slb-all-listenter-tls-policy-check

Memeriksa apakah listener HTTPS dari setiap instance SLB menggunakan versi suite kebijakan keamanan tertentu. Jika ya, hasil evaluasi adalah Sesuai. Aturan ini tidak berlaku untuk instance SLB yang tidak dikonfigurasi dengan listener HTTPS.

alb-all-listener-health-check-enabled

Memeriksa apakah fitur pemeriksaan kesehatan diaktifkan untuk semua listener dan aturan pengalihan dari setiap instance ALB. Jika ya, hasil evaluasi adalah Sesuai.

slb-all-listener-health-check-enabled

Memeriksa apakah fitur pemeriksaan kesehatan diaktifkan untuk semua listener dari setiap instance SLB. Jika ya, hasil evaluasi adalah Sesuai.

alb-instance-multi-zone

Memeriksa apakah setiap instance ALB menggunakan arsitektur multi-zona. Jika ya, hasil evaluasi adalah Sesuai. Jika terjadi kegagalan pada instance ALB ketika Anda menerapkan instance hanya di satu zona, bisnis mungkin terganggu.

alb-acl-has-specified-ip

Memeriksa apakah daftar kontrol akses putih dari listener setiap instance ALB mencakup alamat IP atau blok CIDR tertentu. Jika ya, hasil evaluasi adalah Sesuai.

alb-all-listener-enabled-acl

Memeriksa apakah fitur kontrol akses diaktifkan untuk semua listener dari setiap instance ALB. Jika ya, hasil evaluasi adalah Sesuai. Aturan ini tidak berlaku untuk instance ALB yang tidak dikonfigurasi dengan listener.

slb-all-listener-enabled-acl

Memeriksa apakah fitur kontrol akses dikonfigurasi untuk listener dari setiap instance SLB. Jika ya, hasil evaluasi adalah Sesuai. Aturan ini tidak berlaku untuk instance SLB yang tidak dikonfigurasi dengan listener.

slb-acl-has-specified-ip

Memeriksa apakah daftar putih dari listener setiap instance SLB mengizinkan akses dari alamat IP atau blok CIDR tertentu. Jika ya, hasil evaluasi adalah Sesuai.

slb-instance-autorenewal-check

Memeriksa apakah fitur perpanjangan otomatis diaktifkan untuk setiap instance SLB berlangganan. Jika ya, hasil evaluasi adalah Sesuai.

slb-instance-expired-check

Jika Anda menggunakan instance berlangganan, Anda harus memperpanjang instance sebelum masa berlakunya habis. Ini mencegah instance Anda dihentikan karena sumber daya yang kedaluwarsa. Memeriksa apakah durasi antara tanggal kedaluwarsa dan tanggal pemeriksaan dari setiap instance berlangganan lebih besar dari jumlah hari tertentu. Jika ya, hasil evaluasi adalah Sesuai. Nilai default: 30. Satuan: hari. Memeriksa apakah fitur perpanjangan otomatis diaktifkan untuk setiap instance. Jika ya, hasil evaluasi adalah Sesuai. Aturan ini tidak berlaku untuk instance bayar sesuai pemakaian.

slb-acl-public-access-check

Memeriksa apakah daftar kontrol akses (ACL) dari setiap instance SLB tidak mencakup 0.0.0.0/0. Jika ya, hasil evaluasi adalah Sesuai.

slb-loadbalancer-in-vpc

Memeriksa apakah VPC tempat setiap instance SLB berada termasuk dalam set VPC tertentu jika Anda mengonfigurasi parameter vpcIds. Jika ya, hasil evaluasi adalah Sesuai. Memeriksa apakah tipe jaringan dari setiap instance SLB adalah VPC jika Anda tidak mengonfigurasi parameter vpcIds. Jika ya, hasil evaluasi adalah Sesuai.

slb-delete-protection-enabled

Memeriksa apakah fitur perlindungan pelepasan diaktifkan untuk setiap instance SLB. Jika ya, hasil evaluasi adalah Sesuai.

slb-instance-loadbalancerspec-check

Memeriksa apakah setiap instance SLB yang digunakan adalah instance berperforma tinggi, hasil evaluasi adalah Sesuai.

slb-backendserver-weight-check

Memeriksa apakah bobot server backend dari setiap instance SLB tidak disetel ke 0. Jika ya, hasil evaluasi adalah Sesuai.

slb-listener-risk-ports-check

Memeriksa apakah port berisiko tertentu ditambahkan ke listener dari setiap instance SLB. Jika tidak, hasil evaluasi adalah Sesuai.

alb-instance-enabled-release-protection

Anda dapat mengaktifkan fitur perlindungan penghapusan untuk mencegah instance ALB dilepaskan oleh operasi yang salah. Memeriksa apakah fitur perlindungan penghapusan diaktifkan untuk setiap instance ALB. Jika ya, hasil evaluasi adalah Sesuai.

alb-address-type-check

Memeriksa apakah parameter Tipe Jaringan dari setiap instance ALB adalah Intranet. Jika ya, hasil evaluasi adalah Sesuai.

slb-no-public-ip

Memeriksa apakah alamat IP publik terkait dengan setiap instance SLB. Jika tidak, hasil evaluasi adalah Sesuai. Jika Anda tidak ingin instance SLB mengakses jaringan publik, kami sarankan agar Anda tidak mengikat alamat IP publik ke instance SLB. Jika Anda ingin instance SLB mengakses jaringan publik, kami sarankan agar Anda membeli alamat IP elastis (EIP) dan mengikat EIP ke instance SLB yang diperlukan. EIP memberikan fleksibilitas lebih. Anda juga dapat menggunakan rencana bandwidth EIP untuk mengurangi biaya.