All Products
Search
Document Center

Cloud Config:Kebijakan bucket OSS melarang akses anonim

Last Updated:Sep 10, 2026

Mengevaluasi apakah kebijakan bucket OSS memberikan izin baca atau tulis kepada akun anonim. Aturan ini mengembalikan status Compliant jika izin tersebut tidak diberikan atau tidak ada kebijakan bucket yang dikonfigurasi.

Skenario

Gunakan aturan ini untuk menerapkan prinsip least privilege pada bucket OSS dan mencegah kebocoran data akibat izin yang terlalu luas.

Tingkat risiko

Tingkat risiko default: tinggi.

Anda dapat mengubah tingkat risiko saat menerapkan aturan ini.

Logika evaluasi kepatuhan

  • Compliant: Kebijakan bucket tidak memberikan izin baca atau tulis kepada akun anonim, atau tidak ada kebijakan bucket yang dikonfigurasi.
  • Non-compliant: Kebijakan bucket memberikan izin baca atau tulis kepada akun anonim. Untuk memperbaikinya, lihat Remediation.

Detail aturan

Item Description
Rule name Kebijakan bucket OSS melarang akses anonim
Rule identifier oss-bucket-policy-no-any-anonymous
Tag OSS, Bucket, and BucketPolicy
Automatic remediation Not supported
Trigger type Configuration change
Supported resource type OSS bucket
Input parameter None.

Remediation

Berikan izin baca dan tulis pada bucket OSS hanya kepada pengguna tertentu, bukan kepada akun anonim. Tutorial: Bagikan data lintas departemen berdasarkan kebijakan bucket.