全部产品
Search
文档中心

Cloud Config:oss-bucket-anonymous-prohibited

更新时间:Jun 27, 2025

Memeriksa apakah kebijakan bucket dari setiap Bucket Object Storage Service (OSS) dengan parameter Bucket ACL diatur ke Public Read/Write dikonfigurasi sehingga izin baca dan tulis tidak diberikan kepada akun anonim dalam kebijakan bucket. Jika ya, hasil evaluasi adalah Sesuai.

Skenario

Aturan ini berlaku saat Anda perlu mengonfigurasi kebijakan bucket untuk sebuah Bucket OSS. Kami menyarankan agar Anda tidak memberikan izin baca dan tulis pada sebuah Bucket OSS kepada akun anonim dalam kebijakan bucket. Hal ini membantu mencegah akses tidak sah ke Bucket OSS dan memastikan keamanan data.

Tingkat risiko

Tingkat risiko default: tinggi.

Saat menerapkan aturan ini, Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan bisnis Anda.

Logika evaluasi kepatuhan

  • Jika kebijakan bucket dari setiap Bucket OSS dengan parameter Bucket ACL diatur ke Public Read/Write dikonfigurasi dan izin baca serta tulis tidak diberikan kepada akun anonim dalam kebijakan bucket, hasil evaluasi adalah Sesuai.
  • Aturan ini tidak berlaku untuk Bucket OSS dengan parameter Bucket ACL diatur ke Private.
  • Jika kebijakan bucket dari sebuah Bucket OSS dengan parameter Bucket ACL diatur ke Public Read/Write tidak dikonfigurasi, hasil evaluasi adalah Tidak Sesuai. Jika kebijakan bucket dari sebuah Bucket OSS dengan parameter Bucket ACL diatur ke Public Read/Write dikonfigurasi tetapi izin baca dan tulis diberikan kepada akun anonim dalam kebijakan bucket, hasil evaluasi juga Tidak Sesuai. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak sesuai, lihat Perbaikan Ketidaksesuaian.

Detail aturan

ItemDeskripsi
Nama aturanoss-bucket-anonymous-prohibited
Pengenal aturanoss-bucket-anonymous-prohibited
TagOSS, Bucket, dan BucketPolicy
Perbaikan otomatisTidak didukung
Jenis pemicuPerubahan konfigurasi
Tipe sumber daya yang didukungBucket OSS
Parameter masukanTidak ada.

Perbaikan ketidaksesuaian

Berikan pengguna tertentu izin pada sebuah Bucket OSS. Untuk informasi lebih lanjut, lihat Ikhtisar.