Memeriksa apakah parameter Bucket ACL setiap bucket Object Storage Service (OSS) diatur ke Private. Jika demikian, hasil evaluasi adalah Compliant.
Skenario
Jika sebuah bucket OSS mengizinkan akses baca dan tulis dari Internet, terdapat risiko manipulasi tidak sah terhadap data yang terpapar ke Internet. Oleh karena itu, bucket OSS harus menolak akses baca dan tulis dari Internet.
Tingkat Risiko
Tingkat risiko default: tinggi.
Saat menerapkan aturan ini, Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan bisnis Anda.
Logika Evaluasi Kepatuhan
- Jika parameter Bucket ACL setiap bucket OSS diatur ke Private, hasil evaluasi adalah Compliant.
- Jika parameter Bucket ACL suatu bucket OSS diatur ke Public Read atau Public Read/Write, hasil evaluasi adalah Incompliant. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak patuh, lihat Incompliance remediation.
Detail Aturan
| Item | Description |
| Rule name | OSS bucket public write prohibited |
| Rule identifier | oss-bucket-public-write-prohibited |
| Tag | OSS and Bucket |
| Automatic remediation | Yes |
| Trigger type | Configuration change |
| Supported resource type | OSS bucket |
| Input parameter | None |
Incompliance remediation
Atur ACL Bucket OSS ke Private. Untuk informasi selengkapnya, lihat 修改存储空间读写权限.