全部产品
Search
文档中心

Cloud Config:Template aturan

更新时间:Dec 19, 2025

Saat membuat aturan di konsol Cloud Config, Anda dapat menggunakan templat aturan untuk mempercepat proses.

Deskripsi Templat

  • Templat aturan adalah fungsi yang telah ditentukan sebelumnya dalam Function Compute yang digunakan untuk membuat aturan dengan cepat dan mengaudit sumber daya Anda.

  • Tabel berikut mencantumkan templat aturan yang didukung oleh Konfigurasi Cloud. Templat tersebut dikategorikan berdasarkan Alibaba Cloud service dan service category untuk membantu Anda menemukan serta menggunakannya dengan lebih efisien.

  • Jika Anda memerlukan templat aturan yang tidak tercantum, Anda dapat submit a ticket. Alibaba Cloud mengevaluasi semua permintaan dan menambahkan templat baru untuk aturan yang memiliki cakupan penerapan luas.

Komputasi

Layanan Alibaba Cloud

Templat aturan

ID templat OOS untuk remediasi

Mendukung Dry Run

ECS

Instans ECS menggunakan metode penagihan berlangganan

Tidak ada

Ya

Instans ECS berlangganan diperiksa untuk masa kedaluwarsa

Tidak ada

Tidak

Pembaharuan otomatis diaktifkan untuk instans ECS berlangganan

Tidak ada

Tidak

Instans ECS tidak dalam keadaan Dihentikan

Tidak ada

Tidak

Instans ECS bayar sesuai penggunaan yang dihentikan menggunakan mode hemat

Tidak ada

Tidak

Instans ECS bayar sesuai penggunaan diperiksa untuk status jangka panjang

Tidak ada

Tidak

Instans ECS dengan alamat IP publik statis menggunakan metode penagihan bayar-per-bandwidth

Tidak ada

Tidak

Tidak ada disk data ECS yang menganggur

Tidak ada

Tidak

Disk yang menganggur terdeteksi

Tidak ada

Tidak

Instans ECS tidak terkunci

Tidak ada

Tidak

Perlindungan penghapusan diaktifkan untuk instans ECS

ACS-ECS-BulkyEnableDeletionProtection

Ya

Jumlah inti CPU untuk instans ECS memenuhi persyaratan minimum

Tidak ada

Tidak

Jumlah inti GPU untuk instans ECS memenuhi persyaratan minimum

Tidak ada

Tidak

Kapasitas disk sistem untuk tipe sistem operasi tertentu lebih besar dari atau sama dengan nilai tertentu

Tidak ada

Tidak

Keluarga instans ECS yang sudah usang tidak digunakan

Tidak ada

Tidak

Instans ECS menggunakan versi sistem operasi tertentu

Tidak ada

Ya

Tipe instans ECS memenuhi persyaratan standar

Tidak ada

Tidak

Instans ECS ditempatkan dalam VPC

Tidak ada

Tidak

Instans ECS yang sedang berjalan berada dalam VPC

ACS-ECS-BulkyStopClassicInstances

Tidak

Instans ECS tidak terkait dengan alamat IP publik

Tidak ada

Ya

Instans ECS yang sedang berjalan tidak terkait dengan alamat IP publik

ACS-ECS-BulkyStopInstancesWithPublicIp

Tidak

Bandwidth publik keluar maksimum dari instans ECS dengan alamat IP publik kurang dari nilai tertentu

Tidak ada

Tidak

Perlindungan Pusat Keamanan diaktifkan untuk instans ECS yang sedang berjalan

Tidak ada

Tidak

Instans ECS berada dalam grup keamanan tertentu

Tidak ada

Ya

Aturan masuk grup keamanan valid

Tidak ada

Ya

Grup keamanan tidak membuka port berisiko tinggi untuk semua blok CIDR

Tidak ada

Ya

Grup keamanan tidak membuka port berisiko tinggi untuk semua blok CIDR untuk protokol tertentu

Tidak ada

Tidak

Aturan masuk grup keamanan tidak mengizinkan akses dari semua port

Tidak ada

Ya

Aturan masuk grup keamanan tidak mengizinkan akses untuk semua protokol

Tidak ada

Ya

Aturan keluar grup keamanan tidak disetel untuk mengizinkan semua lalu lintas

Tidak ada

Ya

Aturan masuk untuk port yang tidak ada dalam daftar putih valid

Tidak ada

Ya

Alamat IP sumber yang diizinkan oleh aturan masuk grup keamanan tidak termasuk alamat IP publik

Tidak ada

Ya

Deskripsi grup keamanan diperlukan

Tidak ada

Ya

Grup keamanan yang menganggur diperiksa

Tidak ada

Tidak

Grup keamanan perusahaan digunakan

Tidak ada

Tidak

Akses jaringan publik tidak dikonfigurasi dalam templat peluncuran ECS

Tidak ada

Tidak

Instans ECS menggunakan citra yang ditentukan

Tidak ada

Ya

Sumber citra instans ECS memenuhi persyaratan tertentu

Tidak ada

Tidak

Instans ECS menggunakan citra yang dibagikan oleh akun tertentu

Tidak ada

Tidak

Instans ECS menggunakan citra yang masih dalam periode validitasnya

Tidak ada

Tidak

Citra dari sumber tertentu digunakan dalam versi templat peluncuran ECS

Tidak ada

Tidak

Grup keamanan ditentukan dalam versi templat peluncuran ECS

Tidak ada

Tidak

Enkripsi disk data dikonfigurasi dalam versi templat peluncuran ECS

Tidak ada

Tidak

Enkripsi disk sistem dikonfigurasi dalam versi templat peluncuran ECS

Tidak ada

Tidak

Peran RAM instans diberikan kepada instans ECS

Tidak ada

Tidak

Instans ECS tidak terkait dengan pasangan kunci SSH

Tidak ada

Tidak

Pasangan kunci digunakan untuk masuk ke host Linux

Tidak ada

Ya

Enkripsi disk sistem diaktifkan untuk instans ECS

Tidak ada

Tidak

Enkripsi disk data diaktifkan untuk instans ECS

Tidak ada

Ya

Ukuran memori instans ECS memenuhi persyaratan minimum

Tidak ada

Ya

Enkripsi diaktifkan untuk disk data ECS yang akan disambungkan

Tidak ada

Tidak

Enkripsi diaktifkan untuk disk data ECS yang sedang digunakan

Tidak ada

Tidak

Enkripsi KMS diaktifkan untuk disk ECS

Tidak ada

Tidak

Kebijakan snapshot otomatis dikonfigurasi untuk disk ECS

Tidak ada

Ya

Waktu pembuatan yang wajar ditetapkan untuk kebijakan snapshot otomatis

Tidak ada

Tidak

Periode retensi snapshot otomatis untuk instans ECS memenuhi persyaratan tertentu

Tidak ada

Tidak

Snapshot otomatis dipertahankan saat disk data ECS dilepaskan

Tidak ada

Ya

Disk ECS tidak terkunci

Tidak ada

Tidak

Kebijakan snapshot otomatis untuk disk ECS atau fitur pencadangan seluruh mesin Cloud Backup digunakan

Tidak ada

Tidak

Replikasi lintas wilayah untuk snapshot otomatis disk ECS atau replikasi jarak jauh untuk pencadangan seluruh mesin di Cloud Backup diaktifkan

Tidak ada

Tidak

Replikasi lintas wilayah diaktifkan untuk repositori Pencadangan File instans ECS

Tidak ada

Tidak

Skor perlindungan data untuk cadangan instans ECS diperiksa

Tidak ada

Tidak

Proses dengan nama tertentu berjalan pada instans ECS

Tidak ada

Tidak

Proses dengan nama tertentu dinonaktifkan pada instans ECS

Tidak ada

Tidak

Perangkat lunak dengan nama tertentu diinstal pada instans ECS

Tidak ada

Tidak

Instans ECS yang sedang berjalan tidak memiliki kerentanan yang belum diperbaiki

Tidak ada

Tidak

Agen CloudMonitor diinstal pada instans ECS yang sedang berjalan

Tidak ada

Tidak

Mode penguatan diberlakukan untuk mengakses metadata instans ECS

Tidak ada

Tidak

Isi perintah Asisten Cloud diperiksa

Tidak ada

Tidak

Aturan perlindungan serangan brute-force dibuat untuk instans ECS

Tidak ada

Tidak

Layanan Log Sederhana digunakan untuk pengumpulan dan pemantauan log bisnis terpusat

Tidak ada

Tidak

Load Balancer Aplikasi digunakan untuk membangun arsitektur aplikasi dengan ketersediaan tinggi

Tidak ada

Tidak

Instans ECS dilampirkan hanya ke satu antarmuka jaringan elastis (ENI)

Tidak ada

Tidak

Jumlah instans ECS tidak seimbang di seluruh zona

Tidak ada

Tidak

Disk data ESSD dengan redundansi zona digunakan

Tidak ada

Tidak

Status perlindungan Anti-DDoS untuk instans ECS diperiksa

Tidak ada

Tidak

Instans ECS yang menganggur terdeteksi berdasarkan penggunaan CPU

Tidak ada

Tidak

Instans ECS yang menganggur terdeteksi berdasarkan penggunaan memori

Tidak ada

Tidak

Instans ECS yang menganggur terdeteksi berdasarkan penggunaan disk

Tidak ada

Tidak

Daftar periksa aplikasi untuk instans ECS diperiksa

Tidak ada

Tidak

Pemeriksaan kesehatan diaktifkan untuk instans ECS dalam grup Penskalaan Otomatis

Tidak ada

Tidak

Instance ECS menganggur terdeteksi berdasarkan pemanfaatan GPU

None

Tidak

Instance ECS menganggur terdeteksi berdasarkan penggunaan memori GPU

None

Tidak

Pencadangan File atau pencadangan database yang dikelola sendiri diaktifkan untuk instance ECS

None

Tidak

Instance ECS tidak dikaitkan dengan alamat IP publik dan tidak mengizinkan lalu lintas masuk dari semua alamat IP

None

Tidak

Dedicated Host (DDH)

Jumlah inti CPU untuk Dedicated Host memenuhi persyaratan minimum

Tidak ada

Tidak

Ukuran memori Dedicated Host memenuhi persyaratan minimum

Tidak ada

Tidak

Jumlah soket untuk Dedicated Host memenuhi persyaratan minimum

Tidak ada

Tidak

Penyesuaian Skala Otomatis

Grup keamanan dikaitkan dengan instans dalam konfigurasi Penyesuaian Skala Otomatis

Tidak ada

Tidak

Grup keamanan yang dikonfigurasi untuk grup penskalaan ESS tidak disetel ke 0.0.0.0/0

Tidak ada

Tidak

Enkripsi disk data dikonfigurasi dalam konfigurasi Penyesuaian Skala Otomatis

Tidak ada

Tidak

Enkripsi disk sistem dikonfigurasi dalam konfigurasi Penyesuaian Skala Otomatis

Tidak ada

Tidak

Citra dari sumber tertentu digunakan dalam konfigurasi Penyesuaian Skala Otomatis

Tidak ada

Tidak

Citra dalam konfigurasi Penyesuaian Skala Otomatis diperiksa

Tidak ada

Tidak

Keberadaan instans Server Load Balancer yang dikaitkan dengan grup Penyesuaian Skala Otomatis diperiksa

Tidak ada

Tidak

Function Compute

Layanan Function Compute dikonfigurasi untuk hanya dapat dipanggil dari VPC tertentu

Tidak ada

Tidak

Akses jaringan publik dinonaktifkan untuk layanan Function Compute

Tidak ada

Tidak

Layanan Function Compute dapat diakses dari Internet dan dipetakan ke nama domain kustom

Tidak ada

Tidak

Pemicu HTTP untuk fungsi dikonfigurasi untuk memerlukan verifikasi identitas

Tidak ada

Tidak

Fungsi Function Compute dipetakan ke nama domain kustom dan versi TLS tertentu diaktifkan

Tidak ada

Tidak

Fungsi Function Compute dipetakan ke nama domain kustom dan sertifikat diunggah

Tidak ada

Tidak

Fungsi Function Compute dipetakan ke nama domain kustom dan HTTPS diaktifkan

Tidak ada

Tidak

Analisis Tracing diaktifkan untuk layanan Function Compute

Tidak ada

Tidak

Fitur logging diaktifkan untuk layanan Function Compute

Tidak ada

Tidak

Peran server dikonfigurasi untuk layanan Function Compute

Tidak ada

Tidak

Runtime yang sudah usang tidak digunakan dalam Function Compute

Tidak ada

Tidak

Pengaturan fungsi dalam Function Compute memenuhi persyaratan parameter tertentu

Tidak ada

Tidak

Kontainer

Layanan Alibaba Cloud

Templat aturan

ID templat OOS untuk perbaikan

Apakah saya dapat melakukan dry run?

Container Service for Kubernetes

Aktifkan perlindungan pelepasan untuk kluster ACK

Tidak ada

Tidak

Gunakan kluster ACK terkelola Edisi Profesional

Tidak ada

Tidak

Klaster ACK menjalankan versi terbaru

Tidak ada

Tidak

Gunakan versi ACK yang didukung

Tidak ada

Tidak

Aktifkan fitur kelompok node terkelola untuk kluster ACK

Tidak ada

Tidak

Aktifkan penyesuaian otomatis node untuk kelompok node ACK

Tidak ada

Tidak

Periksa ketersediaan konfigurasi penskalaan untuk kelompok node ACK

Tidak ada

Tidak

Periksa ketersediaan grup keamanan untuk kelompok node ACK

Tidak ada

Tidak

Periksa ketersediaan vSwitch untuk kelompok node ACK

Tidak ada

Tidak

Periksa ketersediaan grup penskalaan untuk kelompok node ACK

Tidak ada

Tidak

Kluster ACK tanpa titik akhir Internet

Tidak ada

Tidak

Gunakan plugin jaringan Terway untuk kluster ACK

Tidak ada

Tidak

Gunakan kluster ACS multi-zona di tingkat wilayah

Tidak ada

Tidak

Gunakan kluster ACK multi-zona di tingkat wilayah

Tidak ada

Tidak

Aktifkan fitur RRSA untuk kluster ACK

Tidak ada

Tidak

Instal komponen ack-ram-authenticator dalam kluster ACK untuk otentikasi permintaan berbasis RAM

Tidak ada

Tidak

Aktifkan dan konfigurasikan kebijakan keamanan kontainer untuk kluster ACK

Tidak ada

Tidak

Konfigurasikan enkripsi data statis untuk Secrets dalam kluster ACK

Tidak ada

Tidak

Instal agen CloudMonitor pada node kluster ACK

Tidak ada

Tidak

Instal agen CloudMonitor pada node yang sedang berjalan dalam kluster ACK

Tidak ada

Tidak

Aktifkan pencatatan log untuk komponen lapisan kontrol dalam kluster ACK

Tidak ada

Tidak

Instal plugin log audit dalam kluster ACK

Tidak ada

Tidak

Aktifkan fitur audit API Server untuk kluster ACK

Tidak ada

Tidak

Instal komponen audit intra-kontainer dalam kluster ACK untuk mengaudit perintah yang dieksekusi

Tidak ada

Tidak

Periksa bahwa jumlah server backend untuk layanan CoreDNS tidak nol dalam kluster ACK

Tidak ada

Tidak

Periksa jumlah replika untuk CoreDNS dalam kluster ACK

Tidak ada

Tidak

Periksa status pod CoreDNS dalam kluster ACK

Tidak ada

Tidak

Periksa status backend dari instans CLB untuk API Server dalam kluster ACK

Tidak ada

Tidak

Periksa bahwa instans CLB yang disambungkan ke API Server ada dalam kluster ACK

Tidak ada

Tidak

Periksa bahwa instans CLB yang disambungkan ke API Server berada dalam status Normal dalam kluster ACK

Tidak ada

Tidak

Periksa bahwa konfigurasi pendengar port dari instans CLB yang disambungkan ke API Server normal dalam kluster ACK

Tidak ada

Tidak

Periksa ketersediaan APIService dalam kluster ACK

Tidak ada

Tidak

Periksa status komponen elastisitas dalam kluster ACK

Tidak ada

Tidak

Instal dan konfigurasikan komponen inspeksi dalam kluster ACK untuk memeriksa ancaman keamanan beban kerja

Tidak ada

Tidak

Periksa ancaman risiko menengah selama inspeksi kluster ACK

Tidak ada

Tidak

Aktifkan fitur inspeksi berbasis AIOps untuk kluster ACK

Tidak ada

Tidak

Instal komponen analisis biaya dalam kluster ACK

Tidak ada

Tidak

Periksa konsistensi versi Kubelet di seluruh node kluster ACK

Tidak ada

Tidak

Periksa konsistensi ID sertifikat untuk layanan LoadBalancer dalam kluster ACK

Tidak ada

Tidak

Periksa konsistensi metode penagihan untuk layanan LoadBalancer dalam kluster ACK

Tidak ada

Tidak

Container Registry (ACR)

Atur tipe repository gambar menjadi privat dalam Container Registry

Tidak ada

Ya

Versi citra di Container Registry bersifat immutable

Tidak ada

Tidak

Periksa daftar putih untuk instans Container Registry

Tidak ada

Tidak

Akses jaringan publik dinonaktifkan untuk instans Container Registry

Tidak ada

Tidak

Periksa instans Container Registry yang menganggur

Tidak ada

Tidak

Perbarui versi gambar dalam repository gambar dalam waktu yang ditentukan

Tidak ada

Tidak

Aktifkan pemindaian keamanan untuk instans Container Registry

Tidak ada

Tidak

Asosiasikan instans Container Registry dengan bucket OSS redundan zona

Tidak ada

Tidak

Elastic Container Instance

Pasang volume ke kelompok kontainer dalam instans ECI

Tidak ada

Tidak

Pastikan variabel lingkungan untuk kelompok kontainer ECI tidak berisi informasi sensitif

Tidak ada

Tidak

Pastikan bahwa instans ECI yang sedang berjalan tidak memiliki kerentanan yang perlu diperbaiki

Tidak ada

Tidak

Aktifkan perlindungan Pusat Keamanan untuk kelompok kontainer ECI yang sedang berjalan

Tidak ada

Tidak

Penyimpanan

Layanan Alibaba Cloud

Templat aturan

ID templat OOS untuk remediasi

Apakah layanan ini mendukung uji coba kering?

Object Storage Service (OSS)

ACL Bucket OSS melarang akses baca-publik

ACS-OSS-PutBucketAcl

Tidak

ACL Bucket OSS melarang akses baca-tulis publik

ACS-OSS-PutBucketAcl

Ya

Kebijakan akses Bucket OSS dikonfigurasi untuk akses aman

Tidak ada

Tidak

Bucket OSS tidak memberikan izin kepada akun anonim

Tidak ada

Ya

Bucket OSS publik memiliki kebijakan akses dan tidak memberikan izin kepada akun anonim

Tidak ada

Tidak

Kebijakan otorisasi Bucket OSS dikonfigurasi dengan pembatasan alamat IP

Tidak ada

Tidak

Kebijakan bucket diperiksa untuk otorisasi di luar organisasi

Tidak ada

Tidak

Kebijakan bucket tidak memberikan otorisasi di luar organisasi

None

Tidak

Kebijakan bucket OSS tidak berisi otorisasi yang ditentukan oleh parameter

Tidak ada

Tidak

Enkripsi sisi server dengan KMS diaktifkan untuk bucket OSS

Tidak ada

Tidak

Enkripsi sisi server default diaktifkan untuk bucket OSS

ACS-OSS-PutBucketEncryption

Ya

Bucket OSS dienkripsi menggunakan kunci KMS kustom

Tidak ada

Tidak

Versioning diaktifkan untuk bucket OSS

ACS-OSS-PutBucketVersioning

Tidak

Penyimpanan redundan zona diaktifkan untuk bucket OSS

ACS-OSS-EnableBucketZRS

Tidak

Cloud Backup diaktifkan untuk bucket OSS

Tidak ada

Tidak

Replikasi lintas wilayah diaktifkan untuk bucket OSS

Tidak ada

Tidak

Replikasi lintas wilayah diaktifkan untuk penyimpanan cadangan bucket OSS

Tidak ada

Tidak

Skor perlindungan data diperiksa untuk cadangan bucket OSS

Tidak ada

Tidak

Penyimpanan log diaktifkan untuk bucket OSS

ACS-OSS-BulkyPutBucketLogging

Ya

Pencocokan awalan untuk penyimpanan log diaktifkan untuk bucket OSS

Tidak ada

Ya

Pencatatan waktu nyata diaktifkan untuk Object Storage Service

Tidak ada

Tidak

Pengiriman catatan eksekusi OOS dikonfigurasi untuk wilayah tertentu

Tidak ada

Tidak

Perlindungan hotlink diaktifkan untuk bucket OSS

Tidak ada

Tidak

Referer untuk bucket OSS berada dalam daftar putih perlindungan hotlink yang ditentukan

ACS-OSS-PutBucketReferer

Tidak

Pemeriksaan nama domain kustom diaktifkan untuk bucket OSS

Tidak ada

Tidak

Versi TLS diperiksa untuk bucket OSS

Tidak ada

Tidak

Nama bucket OSS sesuai dengan ekspresi reguler

Tidak ada

Tidak

File Storage NAS

Enkripsi dikonfigurasi untuk sistem file NAS

Tidak ada

Ya

Sistem file NAS berada dalam status tertentu

Tidak ada

Tidak

Sistem file NAS diperiksa untuk inaktivitas

Tidak ada

Tidak

Objek otorisasi untuk aturan grup izin NAS tidak disetel ke semua segmen jaringan

Tidak ada

Tidak

Grup izin yang digunakan oleh sistem file NAS tidak terbuka untuk semua sumber

Tidak ada

Tidak

Kebijakan RAM diaktifkan untuk titik akses NAS

Tidak ada

Tidak

Direktori root dari titik akses NAS tidak disetel ke direktori default

Tidak ada

Tidak

Tempat sampah diaktifkan untuk sistem file NAS

ACS-NAS-BulkyEnableRecycleBin

Tidak

Rencana cadangan dibuat untuk sistem file NAS

Tidak ada

Tidak

Replikasi lintas wilayah diaktifkan untuk penyimpanan cadangan NAS

Tidak ada

Tidak

Skor perlindungan data diperiksa untuk penyimpanan cadangan NAS

ACS-NAS-BulkyEnableRecycleBin

Tidak

Tablestore

Jenis jaringan untuk instans Tablestore disetel ke hanya-VPC atau hanya-konsol

ACS-Config-OTS-RemovePublicAccess

Ya

Semua tabel data dalam instans Tablestore dienkripsi

Tidak ada

Tidak

Instans Tablestore menggunakan penyimpanan redundan zona

Tidak ada

Tidak

Cloud Backup diaktifkan untuk instans Tablestore

Tidak ada

Tidak

Cadangan lintas wilayah diaktifkan untuk penyimpanan cadangan Tablestore

Tidak ada

Tidak

Skor perlindungan data diperiksa untuk instans Tablestore

Tidak ada

Tidak

Simple Log Service

Enkripsi data dikonfigurasi untuk Simple Log Service Logstore

Tidak ada

Tidak

Bahan kunci untuk enkripsi Simple Log Service Logstore diimpor oleh pengguna

Tidak ada

Tidak

Penyimpanan tingkat otomatis diaktifkan untuk SLS Logstore

Tidak ada

Tidak

Proyek log menggunakan penyimpanan redundan zona

Tidak ada

Tidak

Cloud Storage Gateway

Gateway Penyimpanan Cloud dengan ketersediaan tinggi lintas zona digunakan

Tidak ada

Tidak

Cloud Storage Gateway menggunakan bucket OSS dengan koneksi SSL

None

Tidak

Enkripsi sisi server digunakan untuk share Cloud Storage Gateway

None

Tidak

Jaringan dan CDN

Layanan Alibaba Cloud

Template aturan

ID template OOS untuk pengaturan koreksi

Apakah dry run didukung?

Classic Load Balancer (CLB)

Aktifkan perlindungan pelepasan untuk instance SLB

ACS-SLB-BulkySetLoadBalancerDeleteProtection

Ya

Aktifkan mode baca-saja konfigurasi untuk instance SLB

ACS-SLB-BulkySetLoadBalancerModificationProtection

Ya

Periksa masa berlaku instance SLB langganan

ACS-BssOpenApi-SetRenewal

ACS-BssOpenApi-EnableAutoRenewal

Tidak

Aktifkan perpanjangan otomatis untuk instance SLB langganan

Tidak ada

Ya

Deteksi idle untuk instance Server Load Balancer langganan

Tidak ada

Tidak

Deteksi idle SLB

Tidak ada

Tidak

Status instance SLB adalah Berjalan

Tidak ada

Tidak

Gunakan instance SLB dalam VPC

Tidak ada

Ya

Instance SLB tidak terikat ke alamat IP publik

Tidak ada

Ya

Daftar kontrol akses SLB tidak mengizinkan entri untuk semua segmen alamat

Tidak ada

Ya

Atur Manajemen Akses Sumber Daya untuk semua pendengar yang berjalan pada instance SLB

Tidak ada

Tidak

Daftar kontrol akses whitelist untuk instance SLB berisi alamat IP tertentu atau blok CIDR.

Tidak ada

Tidak

Whitelist kontrol akses dari instance SLB tidak termasuk alamat IP tertentu atau segmen jaringan

Tidak ada

Tidak

Pendengar instance SLB tidak mencakup port tertentu

Tidak ada

Ya

Periksa status Anti-DDoS dari SLB

Tidak ada

Tidak

Instance SLB memiliki pendengar HTTP yang belum dikonfigurasi

Tidak ada

Tidak

Aktifkan pendengar HTTPS untuk SLB

Tidak ada

Ya

Pendengar HTTPS dari instance SLB menggunakan suite kebijakan keamanan tertentu

Tidak ada

Tidak

Gunakan sertifikat yang diterbitkan oleh Alibaba Cloud untuk SLB

Tidak ada

Tidak

Sertifikat server SLB valid

Tidak ada

Tidak

Pemeriksaan masa berlaku sertifikat SLB

Tidak ada

Tidak

Gunakan instance SLB multi-zona

Tidak ada

Ya

Gunakan instance SLB multi-zona dan tambahkan sumber daya dari beberapa zona ke kelompok server

Tidak ada

Tidak

Semua pendengar Server Load Balancer memiliki setidaknya jumlah server backend tertentu

Tidak ada

Tidak

Kelompok server default dari instance SLB berisi setidaknya dua server

Tidak ada

Tidak

Tambahkan sumber daya dari beberapa zona ke kelompok server default Server Load Balancer

Tidak ada

Tidak

Tambahkan sumber daya dari beberapa zona ke kelompok server utama/cadangan SLB

Tidak ada

Tidak

Tambahkan sumber daya dari beberapa zona ke kelompok vServer SLB

Tidak ada

Tidak

Instance SLB adalah instance dengan performa terjamin

Tidak ada

Ya

Instance SLB memenuhi persyaratan bandwidth tertentu

Tidak ada

Ya

Tipe instance SLB memenuhi persyaratan

Tidak ada

Ya

Periksa tingkat pemanfaatan rata-rata koneksi maksimum pada instance SLB

Tidak ada

Tidak

Memeriksa tingkat penggunaan koneksi baru rata-rata untuk instance SLB

Tidak ada

Tidak

Pemeriksaan utilisasi bandwidth keluar rata-rata instance SLB

Tidak ada

Tidak

Semua pendengar SLB memiliki pemeriksaan kesehatan yang diatur

Tidak ada

Tidak

Bobot server untuk instance SLB bukan 0

Tidak ada

Tidak

Aktifkan log akses untuk instance SLB

Tidak ada

Tidak

Pemecahan masalah ketidakhadiran ambang batas abnormalitas untuk instance CLB

Tidak ada

Tidak

Application Load Balancer (ALB)

Mengaktifkan perlindungan pelepasan untuk instance ALB

Tidak ada

Tidak

Deteksi koneksi idle ALB

Tidak ada

Tidak

Memantau pemanfaatan bandwidth keluar dari Bandwidth Internet Bersama yang terkait dengan instance ALB

Tidak ada

Tidak

Memantau penggunaan bandwidth keluar untuk EIP yang terkait dengan ALB

Tidak ada

Tidak

Tipe jaringan instance ALB adalah privat

Tidak ada

Tidak

Atur kontrol akses untuk semua pendengar yang berjalan pada instance ALB

Tidak ada

Tidak

Daftar kontrol akses ALB tidak mengizinkan konfigurasi semua segmen alamat

Tidak ada

Tidak

Whitelist kontrol akses untuk instance ALB tidak berisi alamat IP atau segmen jaringan tertentu

Tidak ada

Tidak

Whitelist kontrol akses untuk instance ALB berisi alamat IP atau segmen jaringan tertentu.

Tidak ada

Tidak

Hapus fitur penerusan Header untuk pendengar HTTP ALB

Tidak ada

Tidak

Menggunakan instance ALB multi-zona

Tidak ada

Tidak

Kelompok server ALB berisi setidaknya dua server

Tidak ada

Tidak

Tambahkan sumber daya dari beberapa zona ke kelompok server ALB

Tidak ada

Tidak

Semua pendengar dan aturan pengalihan ALB memiliki pemeriksaan kesehatan yang dikonfigurasi

Tidak ada

Tidak

Aturan pengalihan default untuk setiap pendengar pada Application Load Balancer (ALB) berisi setidaknya sejumlah server tertentu

Tidak ada

Tidak

Pemeriksaan masa berlaku sertifikat SSL pada pendengar instance ALB yang sedang berjalan

Tidak ada

Tidak

Aktifkan Web Application Firewall untuk instance ALB

Tidak ada

Tidak

Pemeriksaan tingkat kegagalan koneksi instance ALB

Tidak ada

Tidak

Deteksi tingkat kesalahan 4xx instance ALB

Tidak ada

Tidak

Deteksi tingkat kesalahan 5xx instance ALB

Tidak ada

Tidak

Pemeriksaan tingkat kegagalan jabat tangan TLS instance ALB

Tidak ada

Tidak

Status tidak normal dari alamat IP virtual instance ALB karena ambang pemrosesan yang hilang

Tidak ada

Tidak

Network Load Balancer (NLB)

Menggunakan instance Network Load Balancer multi-zona

Tidak ada

Tidak

Tambahkan sumber daya dari beberapa zona ke kelompok server Network Load Balancer

Tidak ada

Tidak

Ketidakhadiran ambang batas abnormalitas dalam pemrosesan alamat IP virtual untuk instance NLB

Tidak ada

Tidak

Kebijakan keamanan tertentu untuk pendengar instance NLB

Tidak ada

Tidak

Gateway Load Balancer (GWLB)

Gunakan instance Gateway Load Balancer multi-zona

Tidak ada

Tidak

Server dalam kelompok server GWLB ditempatkan di beberapa zona

Tidak ada

Tidak

Elastic IP Address

Pemeriksaan masa berlaku Elastic IP Address langganan

Tidak ada

Tidak

Deteksi Elastic IP Address idle

Tidak ada

Tidak

Deteksi EIP idle

Tidak ada

Tidak

Aktifkan perlindungan penghapusan untuk Elastic IP Address

Tidak ada

Tidak

Status layanan instance Elastic IP Address adalah Normal

Tidak ada

Tidak

Bandwidth instance Elastic IP Address (EIP) memenuhi persyaratan minimum

Tidak ada

Tidak

Tidak ada tingkat bandwidth abnormal untuk instance Elastic IP Address

Tidak ada

Tidak

Aktifkan proteksi Cloud Firewall untuk EIP

Tidak ada

Tidak

Periksa status Anti-DDoS dari EIP

Tidak ada

Tidak

Alamat IPv4 publik tidak ditetapkan dalam konfigurasi penskalaan

Tidak ada

Tidak

Hubungkan grup Auto Scaling dengan Server Load Balancer

Tidak ada

Tidak

Hubungkan grup Auto Scaling dengan setidaknya dua vSwitches

Tidak ada

Tidak

Deteksi pewarisan tag EIP dari sumber daya terkait

ACS-TAG-TagResourcesIgnoreCaseSensitive

Tidak

Internet Shared Bandwidth (CBWP)

Pemeriksaan masa berlaku instance Internet Shared Bandwidth

Tidak ada

Ya

Deteksi bandwidth bersama idle

Tidak ada

Tidak

Virtual Private Cloud (VPC)

Perutean diatur untuk segmen jaringan VPC kustom

Tidak ada

Tidak

Blok CIDR tujuan dari rute kustom VPC tidak diatur ke semua blok CIDR

Tidak ada

Tidak

Rentang alamat IP dari vSwitch di wilayah yang sama tidak boleh tumpang tindih

Tidak ada

Tidak

Jumlah alamat IP yang tersedia untuk vSwitch VPC lebih besar dari nilai tertentu

Tidak ada

Tidak

ACL jaringan VPC tidak memiliki port berisiko yang terbuka

Tidak ada

Tidak

ACL jaringan VPC tidak kosong

Tidak ada

Tidak

Lampirkan ACL jaringan ke setidaknya satu sumber daya

Tidak ada

Tidak

Aktifkan log aliran untuk VPC

Tidak ada

Tidak

Koneksi IPsec VPN normal

Tidak ada

Tidak

Aktifkan pemeriksaan kesehatan untuk koneksi IPsec VPN

Tidak ada

Tidak

Konfigurasikan beberapa zona untuk layanan titik akhir

Tidak ada

Tidak

Pemeriksaan ID akun peer untuk antarmuka router Express Connect

Tidak ada

Tidak

NAT Gateway

NAT Gateway tidak mengizinkan pemetaan untuk port ancaman tertentu

ACS-VPC-BulkyDeleteForwardEntry

Tidak

Sebuah Gateway NAT Internet dibuat di dalam virtual private cloud (VPC) tertentu.

Tidak ada

Tidak

Sebuah gerbang NAT pribadi dibuat di dalam virtual private cloud (VPC) yang ditentukan.

Tidak ada

Tidak

NAT Gateway tidak menggunakan jenis jaringan yang ditentukan

Tidak ada

Tidak

SNAT dan DNAT tidak menggunakan EIP yang sama dalam NAT Gateway

Tidak ada

Tidak

Pengaturan Bandwidth puncak yang konsisten saat menyambungkan beberapa EIP ke Entri SNAT

Tidak ada

Tidak

Aktifkan perlindungan pelepasan untuk NAT Gateway

Tidak ada

Tidak

Deteksi idle NAT Gateway

Tidak ada

Tidak

Deteksi diam gerbang privat VPC

Tidak ada

Tidak

Penanganan ambang batas abnormal ketika NAT Gateway hilang

Tidak ada

Tidak

Independensi zona NAT Gateway

Tidak ada

Tidak

Pemeriksaan status NAT Gateway

Tidak ada

Tidak

CEN

Pemeriksaan kedaluwarsa untuk Paket bandwidth Cloud Enterprise Network

ACS-BssOpenApi-SetRenewal

ACS-BssOpenApi-EnableAutoRenewal

Tidak

Alokasi bandwidth untuk koneksi antar-wilayah dalam instance CEN memenuhi persyaratan tertentu

Tidak ada

Tidak

Pemeriksaan kesehatan dikonfigurasi untuk semua koneksi VBR dalam instance CEN

Tidak ada

Tidak

Mengonfigurasi beberapa zona untuk koneksi VPC TransitRouter

Tidak ada

Tidak

Tidak ada tingkat bandwidth lintas wilayah yang abnormal

Tidak ada

Tidak

Tidak ada ancaman melebihi batas entri rute TR

Tidak ada

Tidak

VPN Gateway

VPN Gateway tidak diaktifkan

Tidak ada

Tidak

Deteksi idle Gateway VPN

Tidak ada

Tidak

Pemeriksaan masa berlaku instans VPN

ACS-BssOpenApi-EnableAutoRenewal

Tidak

Algoritma enkripsi untuk koneksi VPN tidak None

Tidak ada

Tidak

Gunakan Gateway VPN multi-zona

Tidak ada

Tidak

Status Gateway VPN adalah Normal

Tidak ada

Tidak

Baik saluran data aktif maupun standby dari Gateway VPN dengan dual-saluran terhubung

Tidak ada

Tidak

Pemeriksaan utilisasi bandwidth masuk VPN Gateway

Tidak ada

Tidak

Pemeriksaan penggunaan bandwidth keluar Gateway VPN

Tidak ada

Tidak

Layanan Gateway VPN tidak memiliki ambang batas abnormal

Tidak ada

Tidak

Express Connect

Menggunakan Express Connect dalam mode keandalan tinggi

Tidak ada

Tidak

Konfigurasikan pemeriksaan kesehatan untuk instans VBR

Tidak ada

Tidak

Instans VBR tidak memiliki redundansi yang hilang

Tidak ada

Tidak

Status koneksi BGP instance VBR normal.

Tidak ada

Tidak

Tidak ada port berisiko pada sirkuit Express Connect

Tidak ada

Tidak

Beberapa rute valid pada gateway sirkuit Express Connect

Tidak ada

Tidak

CDN

Mengaktifkan enkripsi HTTPS untuk nama domain yang dipercepat

Tidak ada

Tidak

Sertifikat SSL CDN belum kedaluwarsa

Tidak ada

Tidak

Aktifkan pengalihan paksa dari HTTP ke HTTPS untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan Perlindungan hotlink Referer untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan Penandatanganan URL untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan Pengikatan OCSP untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan deteksi TLS 1.3 untuk nama domain yang dipercepat

Tidak ada

Tidak

Atur cache CDN untuk nama domain

Tidak ada

Tidak

Aktifkan kompresi Gzip untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan Kompresi Brotli untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan range origin fetch untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan penyaringan parameter untuk nama domain yang dipercepat

Tidak ada

Tidak

Mengoptimalkan transmisi data OSS menggunakan CDN

Tidak ada

Tidak

Sumber konfigurasi CDN tidak boleh menunjuk ke bucket OSS yang tidak ada

Tidak ada

Tidak

Konfigurasi asal OSS untuk nama domain yang dipercepat konsisten

Tidak ada

Tidak

Konfigurasikan beberapa asal untuk nama domain yang dipercepat

Tidak ada

Tidak

Aktifkan akses IPv6 untuk nama domain yang dipercepat

Tidak ada

Tidak

Percepatan Keamanan Tepi

Konfigurasikan beberapa sumber untuk nama domain DCDN yang dipercepat

Tidak ada

Tidak

Alibaba Cloud DNS

Rekaman CNAME di DNS mengarah ke Endpoint bucket OSS yang ada

None

Tidak

Format nama domain di Cloud DNS cocok dengan ekspresi reguler tertentu

None

Tidak

Pemeriksaan kepatuhan rekaman MX DNS

None

Tidak

Keamanan

Layanan Alibaba Cloud

Templat aturan

ID templat OOS untuk memperbaiki pengaturan

Dukungan Dry Run

Anti-DDoS

Pemeriksaan kedaluwarsa instance DDoS

Tidak ada

Tidak

Mencegah serangan DDoS dengan Anti-DDoS

Tidak ada

Tidak

Pemeriksaan status IP yang dilindungi dari Instance Anti-DDoS Pro atau Anti-DDoS Premium

Tidak ada

Tidak

Web Application Firewall

Gunakan firewall web untuk melindungi situs web atau aplikasi

Tidak ada

Tidak

Tambahkan domain grup API dari API Gateway ke WAF

Tidak ada

Tidak

Aktifkan fitur perlindungan tertentu untuk nama domain yang dilindungi oleh WAF

Tidak ada

Tidak

Aktifkan mode pencegahan tertentu untuk fitur perlindungan tertentu dari nama domain WAF

Tidak ada

Tidak

Aktifkan aturan perlindungan tertentu untuk instance WAF

Tidak ada

Tidak

Aktifkan pengumpulan log untuk instance WAF

ACS-WAF-BulkyModifyLogServiceStatus

Tidak

Aktifkan deteksi log untuk objek yang dilindungi WAF 3.0

Tidak ada

Tidak

Cloud Firewall

Semua aset di Cloud Firewall dilindungi

Tidak ada

Tidak

Tidak ada kebijakan kontrol di Cloud Firewall yang sesuai dengan kondisi tertentu

Tidak ada

Tidak

Kebijakan kontrol di Cloud Firewall sesuai dengan kondisi tertentu

Tidak ada

Tidak

Aktifkan perlindungan untuk aset di Cloud Firewall

Tidak ada

Tidak

Cloud Firewall IPS memiliki perlindungan dasar yang diaktifkan

ACS-Cloudfw-ModifyIPSConfig

Tidak

Cloud Firewall IPS memiliki intelijen ancaman yang diaktifkan

ACS-Cloudfw-ModifyIPSConfig

Tidak

Cloud Firewall IPS telah mengaktifkan Virtual Patches

ACS-Cloudfw-ModifyIPSConfig

Tidak

Sistem Pencegahan Intrusi (IPS) Cloud Firewall berada dalam Mode Blok

ACS-Cloudfw-ModifyIPSConfig

Tidak

Gunakan Cloud Firewall untuk mengamankan batas jaringan

Tidak ada

Tidak

Pusat Keamanan

Gunakan Edisi Perusahaan Pusat Keamanan

Tidak ada

Tidak

Semua instance ECS di akun memiliki proxy Pusat Keamanan terinstal

Tidak ada

Tidak

Metode notifikasi telah ditetapkan untuk item notifikasi Pusat Keamanan

Tidak ada

Tidak

Semua kerentanan instance ECS diperbaiki

Tidak ada

Tidak

Tidak ada kerentanan citra yang tertunda di Pusat Keamanan

Tidak ada

Tidak

Konfigurasikan pemindaian kerentanan untuk prioritas tertentu di Pusat Keamanan

Tidak ada

Tidak

Pusat Keamanan tidak mendeteksi AccessKeys yang bocor

Tidak ada

Tidak

Pusat Keamanan tidak menemukan aset dengan kata sandi lemah berisiko tinggi

Tidak ada

Tidak

Aktifkan jenis perlindungan proaktif tertentu di Pusat Keamanan

Tidak ada

Tidak

Aktifkan pengumpulan sidik jari aset untuk jenis tertentu di Pusat Keamanan

Tidak ada

Tidak

Layanan Manajemen Sertifikat Digital (Sertifikat SSL)

Pemeriksaan kedaluwarsa sertifikat SSL

Tidak ada

Tidak

Layanan Manajemen Kunci

Aktifkan perlindungan penghapusan untuk kunci master KMS

ACS-KMS-BulkySetDeletionProtection

Tidak

Kunci master KMS tidak dijadwalkan untuk dihapus

Tidak ada

Tidak

Atur rotasi otomatis kunci master di Layanan Manajemen Kunci

ACS-KMS-BulkyUpdateRotationPolicy

Tidak

Atur rotasi otomatis kredensial di Layanan Manajemen Kunci (KMS)

Tidak ada

Tidak

Kredensial KMS berhasil dirotasi

Tidak ada

Tidak

Tidak menggunakan kunci master KMS dari sumber eksternal

Tidak ada

Tidak

Menggunakan instance KMS multi-zona

Tidak ada

Tidak

Pemeriksaan kedaluwarsa instance KMS

ACS-BssOpenApi-EnableAutoRenewal

Tidak

Pusat Keamanan Data

Deteksi data sensitif tidak diaktifkan di Pusat Keamanan Data

Tidak ada

Tidak

Bastionhost

Pemeriksaan kedaluwarsa instance Host Bastion

Tidak ada

Tidak

Versi Host Bastion yang mendukung penerapan multi-zona

Tidak ada

Tidak

Penyimpanan yang tersedia untuk Bastionhost memenuhi persyaratan minimum

None

No

Middleware

Layanan Alibaba Cloud

Templat aturan

ID templat OOS untuk perbaikan

Dapatkah saya melakukan dry run?

Microservices Engine (MSE)

Kluster MSE mengizinkan akses jaringan publik dan mengaktifkan otentikasi

Tidak ada

Tidak

Pemeriksaan akses jaringan publik kluster MSE

Tidak ada

Tidak

Gunakan registri MSE Edisi Ketersediaan Tinggi

Tidak ada

Tidak

Pemeriksaan penyebaran multi-node registri MSE

Tidak ada

Tidak

Pemeriksaan versi Mesin DPI registri MSE

Tidak ada

Tidak

Pemeriksaan kapasitas registri MSE

Tidak ada

Tidak

Pemeriksaan penyebaran multi-node gateway cloud-native MSE

Tidak ada

Tidak

Menyebarkan gateway cloud-native MSE di beberapa zona

Tidak ada

Tidak

Pemeriksaan versi gateway cloud-native MSE

Tidak ada

Tidak

Enterprise Distributed Application Service (EDAS)

Pengumpulan log tidak dikonfigurasi untuk EDAS

Tidak ada

Tidak

ApsaraMQ for RocketMQ

Gunakan instans ApsaraMQ for RocketMQ 5.0 multi-zona

Tidak ada

Tidak

Gunakan instans ApsaraMQ for RocketMQ Edisi Platinum

Tidak ada

Tidak

Message Queue for Apache Kafka

Daftar putih alamat IP publik instans Kafka tidak terbuka untuk semua alamat IP

Tidak ada

Tidak

Gunakan instans Message Queue for Apache Kafka multi-zona

Tidak ada

Tidak

Antrian pesan ringan

Nonaktifkan akses jaringan publik untuk antrian MNS

Tidak ada

Tidak

API Gateway

Atur API di API Gateway menjadi pribadi

Tidak ada

Tidak

Aktifkan kontrol akses IPv4 untuk instans API Gateway dan konfigurasikan daftar yang valid

Tidak ada

Tidak

Aktifkan kontrol akses IPv6 untuk instans API Gateway dan konfigurasikan daftar yang valid

Tidak ada

Tidak

Atur metode permintaan ke HTTPS untuk API di API Gateway yang mengizinkan akses jaringan publik

ACS-ApiGateway-BulkyModifyApiGroupNetworkPolicy

Tidak

Kebijakan keamanan HTTPS dari grup API di API Gateway memenuhi persyaratan

Tidak ada

Tidak

Sambungkan nama domain kustom ke grup API di API Gateway

Tidak ada

Tidak

Konfigurasikan sertifikat SSL untuk nama domain kustom grup API di API Gateway

Tidak ada

Tidak

Sambungkan nama domain independen ke grup API dan aktifkan pengalihan paksa ke HTTPS

Tidak ada

Tidak

Atur metode otentikasi keamanan API ke JWT di API Gateway

Tidak ada

Tidak

Konfigurasikan otentikasi keamanan API di API Gateway

Tidak ada

Tidak

Konfigurasikan penyimpanan log untuk panggilan API dalam grup API

Tidak ada

Tidak

Sambungkan nama domain yang dilampirkan ke grup API di API Gateway ke WAF atau WAF 3.0

Tidak ada

Tidak

Konfigurasikan fitur Analisis Tracing untuk grup API

Tidak ada

Tidak

Gunakan instans API Gateway multi-zona

Tidak ada

Tidak

Database

Layanan Alibaba Cloud

Template aturan

ID template OOS untuk perbaikan

Apakah Dry Run didukung?

Database cloud-native PolarDB

Pemeriksaan kedaluwarsa klaster langganan PolarDB

Tidak ada

Tidak

Pemeriksaan kedaluwarsa instans PolarDB-X1

Tidak ada

Tidak

Pemeriksaan kedaluwarsa instans PolarDB-X2

Tidak ada

Tidak

Aktifkan perlindungan penghapusan untuk kluster PolarDB

Tidak ada

Tidak

Atur jendela pemeliharaan untuk kluster PolarDB

Tidak ada

Tidak

Periode retensi cadangan log untuk kluster PolarDB memenuhi persyaratan yang ditentukan

Tidak ada

Tidak

Periode retensi cadangan level-2 untuk kluster PolarDB memenuhi persyaratan yang ditentukan

Tidak ada

Tidak

Periode retensi cadangan level-1 untuk kluster PolarDB memenuhi persyaratan yang ditentukan

Tidak ada

Tidak

Gunakan instans PolarDB dalam virtual private cloud (VPC)

Tidak ada

Tidak

Gunakan instans PolarDB khusus

Tidak ada

Tidak

Seri produk PolarDB adalah Edisi Kluster.

Tidak ada

Tidak

Gunakan instans PolarDB-X2 multi-zona

Tidak ada

Tidak

Kluster PolarDB dengan versi kernel yang stabil

Tidak ada

Tidak

Versi minor database PolarDB stabil

Tidak ada

Tidak

Daftar putih IP untuk instans PolarDB tidak dapat diatur ke semua segmen jaringan

Tidak ada

Ya

Tidak ada titik akhir kluster PolarDB yang diaktifkan untuk akses publik

Tidak ada

Tidak

Instans PolarDB tidak memiliki Titik akhir Internet, atau daftar putih IP-nya tidak diatur ke semua segmen jaringan

Tidak ada

Tidak

Atur jenis koneksi titik akhir kluster PolarDB ke nilai tertentu

Tidak ada

Tidak

Atur pola baca/tulis dari titik akhir kluster PolarDB ke Baca/Tulis

Tidak ada

Tidak

Atur level konsistensi sesi untuk Titik akhir kluster PolarDB ke nilai tertentu

Tidak ada

Tidak

Format koneksi dari Titik akhir kluster PolarDB valid.

Tidak ada

Tidak

Format koneksi untuk titik akhir utama dari kluster PolarDB valid.

Tidak ada

Tidak

Format string koneksi read-only untuk Kluster PolarDB sudah benar

Tidak ada

Tidak

Aktifkan kluster hot standby untuk kluster PolarDB

Tidak ada

Tidak

Nonaktifkan penambahan otomatis node baru ke endpoint hanya-baca dari kluster PolarDB

Tidak ada

Tidak

Aktifkan penambahan otomatis node baru ke titik akhir kluster PolarDB

Tidak ada

Tidak

Atur titik akhir kluster PolarDB untuk menerima pembacaan pada database utama

Tidak ada

Tidak

Status pemisahan transaksi untuk titik akhir kluster PolarDB diatur ke Shutdown

Tidak ada

Tidak

Aktifkan TDE untuk kluster PolarDB

Tidak ada

Tidak

Konfigurasikan enkripsi SSL untuk kluster PolarDB

Tidak ada

Tidak

Aktifkan Audit SQL untuk kluster PolarDB

Tidak ada

Tidak

Parameter zona waktu default dari Kluster PolarDB bukan System

Tidak ada

Tidak

Deskripsi untuk setiap akun dalam sebuah kluster PolarDB tidak boleh kosong

Tidak ada

Tidak

ApsaraDB RDS

Pemeriksaan kedaluwarsa instansi langganan RDS

Tidak ada

Ya

Pemeriksaan Instans RDS bayar sesuai penggunaan jangka panjang

Tidak ada

Tidak

Aktifkan perlindungan penghapusan untuk instans RDS

Tidak ada

Tidak

Instans RDS tidak dapat diakses melalui Internet, atau daftar putih IP tidak disetel ke semua segmen jaringan

Tidak ada

Tidak

Instans RDS tidak terhubung ke Internet, dan daftar putih IP tidak diatur untuk semua segmen jaringan

Tidak ada

Tidak

Tidak ada instans RDS yang usang digunakan

Tidak ada

Tidak

Tipe instans RDS memenuhi persyaratan yang ditentukan

Tidak ada

Tidak

Instans RDS memenuhi persyaratan minimum inti CPU

Tidak ada

Tidak

Instans RDS memenuhi persyaratan memori minimum

Tidak ada

Ya

Instans RDS memenuhi persyaratan penyimpanan minimum

Tidak ada

Tidak

Instans RDS memenuhi frekuensi baca/tulis minimum

Tidak ada

Tidak

Pemeriksaan utilisasi koneksi rata-rata untuk instans RDS

Tidak ada

Tidak

Pemeriksaan rata-rata penggunaan CPU untuk instans RDS

Tidak ada

Ya

Pemeriksaan utilisasi IOPS rata-rata instans RDS

Tidak ada

Tidak

Pemeriksaan penggunaan memori rata-rata untuk instans RDS

Tidak ada

Tidak

Pemeriksaan penggunaan CPU idle untuk instans RDS

Tidak ada

Tidak

Pemeriksaan penggunaan disk idle untuk instans RDS

Tidak ada

Ya

Pemeriksaan penggunaan memori idle untuk instans RDS

Tidak ada

Tidak

Periksa sisa ruang penyimpanan dari instans RDS

Tidak ada

Tidak

Gunakan instans RDS khusus

Tidak ada

Tidak

Gunakan instans RDS yang berjalan di Edisi Kluster

Tidak ada

Tidak

Gunakan instans RDS dalam virtual private cloud (VPC)

Tidak ada

Tidak

Jenis jaringan dari instans RDS adalah virtual private cloud (VPC).

Tidak ada

Tidak

Instans RDS tidak memiliki alamat IP publik

ACS-RDS-ReleaseInstancePublicConnection

Tidak

Konfigurasi daftar putih untuk instans RDS

ACS-RDS-BulkyModifySecurityIpsByInstanceIPArray

Ya

Daftar putih IP dari sebuah Instans RDS tidak mencakup Internet

Tidak ada

Tidak

Aktifkan mode whitelist yang ditingkatkan untuk instans RDS

ACS-RDS-BulkyMigrateSecurityIPMode

Tidak

Gunakan Sertifikat SSL untuk instans RDS

Tidak ada

Tidak

Aktifkan SSL dan tentukan Versi TLS untuk Instans RDS

Tidak ada

Tidak

Akses SQL Server menggunakan pola proksi database

Tidak ada

Tidak

Gunakan instans RDS dengan ketersediaan tinggi

Tidak ada

Tidak

Gunakan instans RDS multi-zona

Tidak ada

Tidak

Pemeriksaan konfigurasi alih bencana otomatis untuk instans RDS utama/standby

ACS-RDS-BulkyModifyHASwitchConfig

Tidak

Replikasi data instans RDS tidak asinkron

Tidak ada

Tidak

Buat instans pemulihan bencana untuk RDS

Tidak ada

Tidak

Pemeriksaan latensi instans baca/tulis RDS

Tidak ada

Tidak

Node primer dan sekunder dari sebuah kluster RDS memiliki konfigurasi CPU dan memori yang tidak konsisten

Tidak ada

Tidak

Node primer dan sekunder dari kluster RDS tidak dikonfigurasi dengan kelas instans yang sama

Tidak ada

Tidak

Aktifkan TDE untuk instans RDS

Tidak ada

Tidak

Aktifkan TDE untuk instans RDS menggunakan kunci kustom

Tidak ada

Tidak

Aktifkan enkripsi disk untuk instans RDS

Tidak ada

Tidak

Pemeriksaan ketahanan data RDS PostgreSQL

ACS-RDS-BulkyModifyParameter

Tidak

Aktifkan cadangan log untuk instans RDS

Tidak ada

Tidak

Aktifkan cadangan lintas wilayah untuk instans RDS

Tidak ada

Tidak

Pemeriksaan penskalaan otomatis penyimpanan instans RDS

ACS-RDS-BulkyModifyDasInstanceConfig

Tidak

Periksa apakah penskalaan otomatis diaktifkan untuk instans RDS

Tidak ada

Tidak

Aktifkan Audit SQL untuk instans RDS

ACS-RDS-BulkyModifySQLCollectorPolicy

Tidak

Log audit SQL untuk instans RDS memiliki periode retensi yang diperlukan.

ACS-RDS-BulkyModifySQLCollectorRetention

Tidak

Aktifkan event historis untuk instans RDS

ACS-RDS-BulkyModifyActionEventPolicy

Tidak

Deteksi pernyataan SQL lambat untuk instans RDS

Tidak ada

Tidak

Aktifkan pembaruan otomatis versi minor untuk instans RDS

ACS-RDS-BulkyModifyDBInstanceAutoUpgradeMinorVersion

Tidak

Tetapkan jendela pemeliharaan yang masuk akal untuk instans RDS

Tidak ada

Tidak

Pengaturan granularitas Pemantauan RDS memenuhi persyaratan.

Tidak ada

Tidak

Buat rahasia dinamis ApsaraDB RDS untuk instans RDS

Tidak ada

Tidak

Atur parameter database PostgreSQL log_connections menjadi on

Tidak ada

Tidak

Atur parameter database PostgreSQL log_disconnections ke on

Tidak ada

Tidak

Atur parameter database PostgreSQL log_duration ke on

Tidak ada

Tidak

Aktifkan audit keamanan untuk instansiasi basis data

Tidak ada

Tidak

Aktifkan Audit SQL untuk instansiasi basis data

Tidak ada

Tidak

ApsaraDB Tair (Redis-compatible)

Pemeriksaan masa berlaku untuk instansi langganan Redis

Tidak ada

Tidak

Aktifkan perlindungan pelepasan untuk instans Redis

Tidak ada

Tidak

Tetapkan jendela waktu cadangan yang masuk akal untuk instans Redis

Tidak ada

Tidak

Aktifkan cadangan inkremental untuk instans Redis

Tidak ada

Tidak

Tingkatkan instans Redis ke versi minor terbaru

Tidak ada

Tidak

Penuhi permintaan per detik (QPS) yang diperlukan untuk instans Redis

Tidak ada

Tidak

Instans Redis memenuhi persyaratan bandwidth yang ditentukan

Tidak ada

Tidak

Instans Redis memenuhi persyaratan kapasitas memori

Tidak ada

Tidak

Pemeriksaan penggunaan koneksi rata-rata untuk instans Redis

Tidak ada

Tidak

Rata-rata Penggunaan CPU dari sebuah Instans Redis

Tidak ada

Tidak

Pemeriksaan rata-rata penggunaan memori untuk instans Redis

Tidak ada

Tidak

Gunakan instans Redis dalam VPC

Tidak ada

Tidak

Instans Redis tidak memiliki Alamat IP publik

ACS-Redis-ReleaseInstancePublicConnection

Tidak

Jangan atur daftar putih IP untuk instans Redis ke semua segmen jaringan

ACS-Redis-BulkyDeleteSecurityIpFromInstanceIPArray

Ya

Akses Internet tidak diaktifkan untuk instans Redis, atau daftar putih tidak diatur untuk mengizinkan akses dari sumber mana pun

Tidak ada

Tidak

Aktifkan otentikasi kata sandi untuk instans Redis

Tidak ada

Tidak

Aktifkan enkripsi SSL untuk instans Redis

Tidak ada

Tidak

Aktifkan SSL dan tentukan Versi TLS untuk Instans Redis

Tidak ada

Tidak

Gunakan instans Redis kluster

Tidak ada

Tidak

Instans Redis adalah instans multi-zona

Tidak ada

Tidak

Instans Redis memiliki tipe node dual-replika

Tidak ada

Tidak

Gunakan instans Redis Edisi Perusahaan

Tidak ada

Tidak

Aktifkan enkripsi TDE untuk instans Redis

Tidak ada

Tidak

Aktifkan enkripsi data transparan (TDE) untuk instans Redis dengan kunci kustom

Tidak ada

Tidak

Nonaktifkan Persistensi AOF untuk Instans Tair

Tidak ada

Tidak

Aktifkan Log audit untuk instans Redis

ACS-REDIS-BulkyModifyAuditLogConfig

Tidak

Log audit untuk instans Redis disimpan selama jumlah hari yang diperlukan

ACS-REDIS-BulkyModifyAuditLogConfig

Tidak

Nonaktifkan perintah berisiko tinggi untuk sebuah instans Redis

ACS-Redis-BulkyModifyInstanceConfig

Tidak

Perintah berisiko tinggi yang ditentukan dinonaktifkan untuk Instans Redis

Tidak ada

Tidak

Menggunakan DTS sinkronisasi data untuk membangun konsistensi cache real-time

Tidak ada

Tidak

Pemeriksaan pemanfaatan CPU idle untuk instans Redis

Tidak ada

Tidak

Deteksi menganggur untuk penggunaan memori instans Redis

Tidak ada

Tidak

Lindorm

Gunakan instans Lindorm multi-zona

Tidak ada

Tidak

Akses jaringan publik tidak diaktifkan untuk instans Lindorm

Tidak ada

Tidak

ApsaraDB MongoDB

Pemeriksaan kedaluwarsa klaster langganan MongoDB

Tidak ada

Tidak

Aktifkan perlindungan pelepasan untuk instans MongoDB

Tidak ada

Tidak

Instans MongoDB tidak terkunci

Tidak ada

Tidak

Aktifkan Log audit pada kluster MongoDB

Tidak ada

Tidak

Aktifkan cadangan log untuk instans MongoDB

Tidak ada

Tidak

Instans MongoDB memenuhi persyaratan jumlah baca/tulis yang ditentukan

Tidak ada

Tidak

MongoDB memenuhi persyaratan koneksi yang ditentukan

Tidak ada

Tidak

MongoDB: Menggunakan instans khusus atau eksklusif

Tidak ada

Tidak

Gunakan instans MongoDB dalam VPC

Tidak ada

Tidak

Jangan atur daftar putih IP untuk Instans MongoDB ke semua segmen jaringan

Tidak ada

Tidak

Instans MongoDB tidak memiliki akses Internet, atau daftar putih keamanannya belum diatur untuk mengizinkan akses dari sumber mana pun

Tidak ada

Tidak

Aktifkan Enkripsi Secure Sockets Layer (SSL) untuk instans MongoDB

Tidak ada

Tidak

Gunakan instans MongoDB multi-node

Tidak ada

Tidak

Menggunakan instans MongoDB multi-zona

Tidak ada

Tidak

Gunakan kunci kustom untuk mengatur TDE untuk MongoDB

Tidak ada

Tidak

Deteksi CPU idle untuk instans MongoDB

Tidak ada

Tidak

Pemeriksaan idle instans MongoDB berdasarkan penggunaan memori

None

No

Pemeriksaan ruang disk kosong untuk instans MongoDB

Tidak ada

Tidak

AnalyticDB for MySQL

Kluster AnalyticDB for MySQL tidak memiliki Titik akhir Internet

Tidak ada

Tidak

Kluster ADB berada dalam mode penyebaran multi-zona

Tidak ada

Tidak

Aktifkan Log audit SQL untuk kluster ADB

Tidak ada

Tidak

Aktifkan cadangan log untuk kluster ADB

Tidak ada

Tidak

Tetapkan jendela pemeliharaan yang masuk akal untuk kluster ADB

Tidak ada

Tidak

Periksa masa berlaku instans untuk AnalyticDB for Data Warehouse

Tidak ada

Tidak

Cloud-native data warehouse AnalyticDB for PostgreSQL

Gunakan instans gudang data cloud-native multi-zona AnalyticDB

Tidak ada

Tidak

Aktifkan enkripsi disk untuk instans PostgreSQL

Tidak ada

Tidak

Aktifkan Enkripsi SSL untuk Instans PostgreSQL

Tidak ada

Tidak

AnalyticDB for PostgreSQL: Periksa cadangan data aktif

Tidak ada

Tidak

ApsaraDB for ClickHouse

Menggunakan instans kluster ApsaraDB for ClickHouse multi-zona

Tidak ada

Tidak

Database spasio-temporal seri waktu (TSDB)

Instans TSDB tidak memiliki akses Internet

Tidak ada

Tidak

Pemeriksaan daftar putih keamanan instans TSDB

Tidak ada

Tidak

ApsaraDB for HBase

Tipe kluster HBase adalah Edisi Kluster

Tidak ada

Tidak

Kluster HBase di VPC

Tidak ada

Tidak

Kluster HBase tidak memiliki alamat Internet

Tidak ada

Tidak

Konfigurasikan kluster HBase untuk ketersediaan tinggi

Tidak ada

Tidak

Gunakan kluster HBase multi-zona

Tidak ada

Tidak

Aktifkan perlindungan penghapusan untuk kluster HBase

Tidak ada

Tidak

Pemeriksaan kedaluwarsa klaster langganan HBase

Tidak ada

Tidak

ApsaraDB OceanBase

Aktifkan Enkripsi Secure Sockets Layer (SSL) untuk kluster OceanBase

Tidak ada

Tidak

Pengaturan grup daftar putih IP untuk penyewa OceanBase berlaku.

Tidak ada

Tidak

Akses Internet tidak diaktifkan untuk penyewa OceanBase, atau daftar putih keamanan belum diatur untuk mengizinkan akses dari sumber mana pun

Tidak ada

Tidak

Aktifkan enkripsi data transparan (TDE) untuk penyewa OceanBase

Tidak ada

Tidak

Aktifkan pencadangan database untuk kluster OceanBase

Tidak ada

Tidak

Aktifkan diagnostik SQL dalam kluster OceanBase

Tidak ada

Tidak

Data Management (DMS)

Aktifkan Pemeriksaan Perubahan Stabil di instans DMS

Tidak ada

Tidak

Aktifkan perlindungan data sensitif untuk instansiasi basis data

Tidak ada

Tidak

Data Transmission Service (DTS)

Gunakan koneksi SSL yang aman untuk database sumber dan tujuan dari tugas migrasi DTS

Tidak ada

Tidak

Gunakan SSL untuk database sumber dari tugas pelacakan DTS

Tidak ada

Tidak

Gunakan koneksi SSL untuk database sumber dan tujuan dari tugas sinkronisasi DTS

Tidak ada

Tidak

Aktifkan pemulihan bencana geo untuk instansiasi basis data menggunakan DTS

Tidak ada

Tidak

Komputasi Big Data

Layanan Alibaba Cloud

Templat aturan

ID Templat OOS untuk perbaikan

Apakah dry run didukung?

Layanan komputasi big data berbasis cloud-native

Aktifkan enkripsi untuk proyek MaxCompute

Tidak ada

Tidak

Aktifkan daftar putih IP untuk proyek MaxCompute

Tidak ada

Tidak

Proyek MaxCompute menggunakan arsitektur pemulihan bencana zona

Tidak ada

Tidak

Hologres

Instans Hologram memiliki data cadangan jarak jauh

Tidak ada

Tidak

Realtime Compute for Apache Flink

Gunakan instans Flink multi-zona

Tidak ada

Tidak

Retrieval and Analysis Service (Elasticsearch Edition)

Instans Elasticsearch dalam virtual private cloud (VPC)

Tidak ada

Tidak

Akses jaringan publik Kibana dinonaktifkan untuk instans Elasticsearch

Tidak ada

Ya

Instans Elasticsearch tidak memiliki akses jaringan publik

Tidak ada

Ya

Akses Internet tidak diaktifkan untuk instans Elasticsearch atau akses dari alamat IP apa pun tidak diizinkan

Tidak ada

Tidak

Aktifkan enkripsi disk untuk node data instans Elasticsearch

Tidak ada

Tidak

Aktifkan enkripsi disk pada node data elastis dalam instans Elasticsearch

Tidak ada

Tidak

Aktifkan enkripsi disk untuk node data dingin instans Elasticsearch

Tidak ada

Tidak

Gunakan protokol transport HTTPS untuk instans Elasticsearch

Tidak ada

Tidak

Gunakan instans Elasticsearch multi-zona

Tidak ada

Tidak

Aktifkan cadangan otomatis untuk instans Elasticsearch

Tidak ada

Tidak

Instans Elasticsearch yang sudah usang tidak digunakan

Tidak ada

Tidak

Semua instans Elasticsearch menggunakan versi yang didukung

Tidak ada

Tidak

Platform big data open source E-MapReduce

Pemeriksaan akses Internet untuk node master kluster EMR

Tidak ada

Tidak

Daftar putih tanpa batasan dalam grup keamanan kluster EMR

Tidak ada

Tidak

Migrasi dan manajemen operasi

Layanan Alibaba Cloud

Templat aturan

ID templat OOS untuk remediasi

Mendukung Dry Run

Resource Access Management (RAM)

Tidak ada AccessKey untuk Akun Alibaba Cloud

Tidak ada

Tidak

Tidak ada Pengguna RAM yang dibuat untuk Akun Alibaba Cloud

Tidak ada

Tidak

MFA diaktifkan untuk Akun Alibaba Cloud

Tidak ada

Tidak

Peringatan kredit tersedia diaktifkan

ACS-Config-BSS-ModifyAlarm

Tidak

Kebijakan kata sandi dikonfigurasi untuk akun

Tidak ada

Tidak

Sumber daya dengan nama tertentu ada di bawah Akun Alibaba Cloud

Tidak ada

Tidak

Tugas transformasi data Layanan Log Sederhana yang memenuhi persyaratan tertentu ada di bawah Akun Alibaba Cloud

Tidak ada

Tidak

Login Pengguna RAM diperiksa

Tidak ada

Tidak

Pengguna RAM telah login dalam periode tertentu

Tidak ada

Tidak

AccessKey untuk Pengguna RAM diputar dalam rentang periode tertentu

Tidak ada

Tidak

Tidak ada kunci aktif untuk Pengguna RAM

Tidak ada

Tidak

Tidak ada AccessKeys idle untuk Pengguna RAM

Tidak ada

Tidak

Tidak ada AccessKeys dinonaktifkan untuk Pengguna RAM

Tidak ada

Tidak

Tidak ada kebijakan akses yang memenuhi kondisi tertentu dilampirkan ke Pengguna RAM atau grup pengguna mereka

Tidak ada

Tidak

Tidak ada izin berisiko tinggi yang ditentukan diberikan kepada Pengguna RAM

Tidak ada

Tidak

Seorang Pengguna RAM tidak memiliki lebih dari satu AccessKey aktif

Tidak ada

Tidak

Akses konsol dan akses panggilan API tidak diaktifkan untuk Pengguna RAM pada saat yang bersamaan

Tidak ada

Tidak

Kebijakan kata sandi untuk Pengguna RAM memenuhi persyaratan

ACS-RAM-SetPasswordPolicy

Tidak

Kompleksitas kata sandi dalam kebijakan kata sandi untuk Pengguna RAM memenuhi persyaratan

Tidak ada

Tidak

Maksimum percobaan login ulang dalam kebijakan kata sandi untuk Pengguna RAM memenuhi persyaratan

Tidak ada

Tidak

Periode kedaluwarsa kata sandi dalam kebijakan kata sandi untuk Pengguna RAM memenuhi persyaratan

Tidak ada

Tidak

MFA diaktifkan untuk Pengguna RAM dengan hak istimewa tinggi

Tidak ada

Tidak

MFA diaktifkan untuk Pengguna RAM

ACS-ECS-BulkyUpdateLoginProfile

Tidak

Periksa apakah Pengguna RAM telah mengaktifkan Autentikasi Multi-Faktor (MFA) untuk login

Tidak ada

Tidak

Izin tidak diberikan langsung kepada Pengguna RAM

Tidak ada

Tidak

Pengguna RAM termasuk dalam kelompok pengguna

Tidak ada

Tidak

Kelompok pengguna RAM tidak kosong

Tidak ada

Tidak

Tidak ada super administrator yang ada

Tidak ada

Tidak

Pengguna RAM dan kelompok pengguna mereka tidak memiliki izin super administrator atau izin administrator untuk layanan Alibaba Cloud apa pun

Tidak ada

Tidak

Kebijakan akses yang memenuhi kondisi parameter tertentu dilampirkan ke Pengguna RAM

Tidak ada

Tidak

Kebijakan RAM kustom tidak mengandung konfigurasi izin yang ditentukan oleh parameter

Tidak ada

Tidak

Tidak ada kebijakan akses RAM idle

Tidak ada

Tidak

Tidak ada kelompok pengguna RAM idle

Tidak ada

Tidak

Akun Alibaba Cloud memiliki peran dengan nama tertentu

Tidak ada

Tidak

Peran yang ditentukan oleh Pengguna RAM tidak mencakup izin manajemen produk

Tidak ada

Tidak

Peran RAM tidak memiliki izin super administrator atau izin administrator untuk layanan Alibaba Cloud apa pun

Tidak ada

Tidak

Kebijakan akses yang memenuhi kondisi parameter tertentu disambungkan ke Peran RAM

Tidak ada

Tidak

SSO berbasis peran diaktifkan

Tidak ada

Tidak

SSO diaktifkan untuk Pengguna RAM

Tidak ada

Tidak

Kedaluwarsa sertifikat penandatanganan SAML CloudSSO diperiksa

Tidak ada

Tidak

Kedaluwarsa kunci SCIM CloudSSO diperiksa

Tidak ada

Tidak

Manajemen Sumber Daya

Sumber daya berada di wilayah yang ditentukan

Tidak ada

Tidak

Nama sumber daya cocok dengan ekspresi reguler yang ditentukan

Tidak ada

Tidak

Kelompok sumber daya untuk instansi terkait diwarisi dari Instance ECS induk

ACS-Config-ResourceManager-BulkyMoveResources

Tidak

Sumber daya terkait mewarisi kelompok sumber daya dari disk ECS

ACS-Config-ResourceManager-BulkyMoveResources

Tidak

Sumber daya terkait mewarisi kelompok sumber daya dari kartu antarmuka jaringan ECS

ACS-Config-ResourceManager-BulkyMoveResources

Tidak

Sumber daya terkait mewarisi kelompok sumber daya dari Gateway NAT

ACS-Config-ResourceManager-BulkyMoveResources

Tidak

Sumber daya terkait mewarisi kelompok sumber daya dari Instance SLB

ACS-Config-ResourceManager-BulkyMoveResources

Tidak

Kelompok sumber daya yang terkait dengan sumber daya bukan kelompok sumber daya default

Tidak ada

Tidak

Sumber daya mewarisi tag yang ditentukan dari kelompok sumber daya

ACS-TAG-TagResourcesIgnoreCaseSensitive

Tidak

Sumber daya mewarisi tag dari disk

ACS-TAG-TagResourcesIgnoreCaseSensitive

Tidak

Sumber daya mewarisi tag dari Instance ECS induk

Tidak ada

Tidak

Jenis akun untuk Manajemen Sumber Daya diperiksa

Tidak ada

Tidak

Sumber daya mewarisi tag dari instans Kafka

ACS-TAG-TagResourcesIgnoreCaseSensitive

Tidak

Tag

Catatan

Untuk informasi tentang layanan Alibaba Cloud yang mendukung tag, lihat Layanan Alibaba Cloud yang mendukung tag.

Semua tag yang ditentukan ada

ACS-TAG-TagResources

Tidak

Setidaknya satu tag yang ditentukan ada

Tidak ada

Tidak

Mencocokkan multiple nilai tag dengan enumerasi

Tidak ada

Tidak

Semua tag yang ditentukan cocok

Tidak ada

Tidak

Sumber daya memiliki tag

Tidak ada

Tidak

Tag sumber daya cocok dengan ekspresi reguler yang ditentukan

ACS-TAG-TagResources

Tidak

Tag sumber daya memiliki penulisan huruf yang konsisten dan tidak mengandung spasi di awal atau akhir

ACS-Config-Tag-TagResources

Tidak

ActionTrail

Jejak diaktifkan untuk ActionTrail

Tidak ada

Tidak

Pelacakan log penuh diaktifkan untuk ActionTrail

Tidak ada

Tidak

CloudMonitor

Aturan peringatan CloudMonitor disetel untuk Layanan Alibaba Cloud yang ditentukan

Tidak ada

Tidak

Aturan peringatan berbasis event dengan nama tertentu disetel di CloudMonitor

Tidak ada

Tidak

Kecerdasan buatan

Layanan Alibaba Cloud

Templat aturan

ID templat OOS untuk remediasi

Dukungan dry run

Platform for AI (PAI)

Atur peringatan untuk layanan pelatihan terdistribusi PAI-DLC

None

No

Atur peringatan untuk layanan model online PAI-EAS

None

No

Aktifkan pemantauan toleransi kesalahan berbasis AIMaster untuk pelatihan terdistribusi PAI

None

No

Aktifkan pemeriksaan kesehatan daya komputasi untuk pelatihan terdistribusi PAI

None

No

Instans layanan model online PAI didistribusikan di beberapa zona

None

No

Alibaba Cloud Model Studio

Aktifkan guardrail keamanan konten input untuk Model Studio

None

No

Aktifkan guardrail keamanan konten output untuk Model Studio

None

No

Aktifkan guardrail keamanan serangan prompt pada konten input untuk Model Studio

None

No

Aktifkan guardrail keamanan serangan prompt pada konten output untuk Model Studio

None

No

Aktifkan guardrail keamanan URL berbahaya pada konten output untuk Model Studio

None

No