Mengevaluasi apakah kebijakan bucket OSS memberikan izin baca atau tulis kepada akun anonim. Aturan ini mengembalikan status Compliant jika izin tersebut tidak diberikan atau tidak ada kebijakan bucket yang dikonfigurasi.
Skenario
Gunakan aturan ini untuk menerapkan prinsip least privilege pada bucket OSS dan mencegah kebocoran data akibat izin yang terlalu luas.
Tingkat risiko
Tingkat risiko default: tinggi.
Anda dapat mengubah tingkat risiko saat menerapkan aturan ini.
Logika evaluasi kepatuhan
- Compliant: Kebijakan bucket tidak memberikan izin baca atau tulis kepada akun anonim, atau tidak ada kebijakan bucket yang dikonfigurasi.
- Non-compliant: Kebijakan bucket memberikan izin baca atau tulis kepada akun anonim. Untuk memperbaikinya, lihat Remediation.
Detail aturan
| Item | Description |
| Rule name | Kebijakan bucket OSS melarang akses anonim |
| Rule identifier | oss-bucket-policy-no-any-anonymous |
| Tag | OSS, Bucket, and BucketPolicy |
| Automatic remediation | Not supported |
| Trigger type | Configuration change |
| Supported resource type | OSS bucket |
| Input parameter | None. |
Remediation
Berikan izin baca dan tulis pada bucket OSS hanya kepada pengguna tertentu, bukan kepada akun anonim. Tutorial: Bagikan data lintas departemen berdasarkan kebijakan bucket.