全部产品
Search
文档中心

Cloud Config:oss-bucket-public-write-prohibited

更新时间:Jul 06, 2025

Memeriksa apakah parameter Bucket ACL dari setiap Bucket Object Storage Service (OSS) diatur ke Private. Jika ya, hasil evaluasi adalah Sesuai.

Skenario

Jika sebuah OSS bucket mengizinkan akses baca dan tulis dari Internet, risiko pemalsuan tanpa izin dapat terjadi ketika data terpapar ke Internet. Oleh karena itu, OSS bucket harus menolak akses baca dan tulis dari Internet.

Tingkat risiko

Tingkat risiko default: Tinggi.

Saat menerapkan aturan ini, Anda dapat menyesuaikan tingkat risiko sesuai dengan kebutuhan bisnis Anda.

Logika evaluasi kepatuhan

  • Jika parameter Bucket ACL dari setiap OSS bucket diatur ke Private, hasil evaluasi adalah Sesuai.
  • Jika parameter Bucket ACL dari sebuah OSS bucket diatur ke Public Read atau Public Read/Write, hasil evaluasi adalah Tidak Sesuai. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak sesuai, lihat Perbaikan Ketidaksesuaian.

Detail aturan

ItemDeskripsi
Nama aturanoss-bucket-public-write-prohibited
Pengenal aturanoss-bucket-public-write-prohibited
TagOSS dan Bucket
Perbaikan otomatisYa
Jenis pemicuPerubahan konfigurasi
Tipe sumber daya yang didukungBucket OSS
Parameter masukanTidak ada

Perbaikan ketidaksesuaian

Atur Bucket ACL dari sebuah OSS bucket ke Private. Untuk informasi lebih lanjut, lihat Ubah ACL sebuah bucket.