All Products
Search
Document Center

Cloud Config:Gunakan kebijakan bucket OSS untuk mengonfigurasi akses aman

Last Updated:Jun 17, 2026

Aturan ini memeriksa apakah kebijakan bucket OSS menerapkan HTTPS untuk operasi baca dan tulis atau secara eksplisit menolak akses HTTP.

Skenario

Batasi akses ke bucket OSS hanya melalui HTTPS guna meningkatkan keamanan data selama transmisi.

Tingkat risiko

Tingkat risiko default: Rendah.

Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan.

Logika deteksi

  • Bucket OSS dikategorikan compliant jika kebijakan aksesnya menerapkan HTTPS untuk operasi baca dan tulis atau secara eksplisit menolak akses HTTP.

  • Bucket OSS dikategorikan non-compliant jika kebijakan aksesnya mengizinkan operasi baca dan tulis melalui HTTP atau tidak secara eksplisit menolak akses HTTP. Untuk memperbaiki masalah ini, lihat Remediation.

Detail aturan

Parameter

Description

Rule name

Use an OSS bucket policy to configure secure access

Rule identifier

oss-bucket-only-https-enabled

Tags

OSS, Bucket, BucketPolicy

Automatic remediation

Not supported

Rule trigger

Configuration change

Supported resource types

OSS bucket

Request parameters

None

Remediation

Untuk memberikan otorisasi pengguna agar mengakses bucket OSS tertentu, lihat Grant users access to specific resources using a bucket policy.