Aturan ini memeriksa apakah kebijakan bucket OSS menerapkan HTTPS untuk operasi baca dan tulis atau secara eksplisit menolak akses HTTP.
Skenario
Batasi akses ke bucket OSS hanya melalui HTTPS guna meningkatkan keamanan data selama transmisi.
Tingkat risiko
Tingkat risiko default: Rendah.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan.
Logika deteksi
-
Bucket OSS dikategorikan compliant jika kebijakan aksesnya menerapkan HTTPS untuk operasi baca dan tulis atau secara eksplisit menolak akses HTTP.
-
Bucket OSS dikategorikan non-compliant jika kebijakan aksesnya mengizinkan operasi baca dan tulis melalui HTTP atau tidak secara eksplisit menolak akses HTTP. Untuk memperbaiki masalah ini, lihat Remediation.
Detail aturan
|
Parameter |
Description |
|
Rule name |
Use an OSS bucket policy to configure secure access |
|
Rule identifier |
oss-bucket-only-https-enabled |
|
Tags |
OSS, Bucket, BucketPolicy |
|
Automatic remediation |
Not supported |
|
Rule trigger |
Configuration change |
|
Supported resource types |
OSS bucket |
|
Request parameters |
None |
Remediation
Untuk memberikan otorisasi pengguna agar mengakses bucket OSS tertentu, lihat Grant users access to specific resources using a bucket policy.