All Products
Search
Document Center

Cloud Config:OSS bucket public write prohibited

Last Updated:Sep 10, 2026

Memeriksa apakah parameter Bucket ACL setiap bucket Object Storage Service (OSS) diatur ke Private. Jika demikian, hasil evaluasi adalah Compliant.

Skenario

Jika sebuah bucket OSS mengizinkan akses baca dan tulis dari Internet, terdapat risiko manipulasi tidak sah terhadap data yang terpapar ke Internet. Oleh karena itu, bucket OSS harus menolak akses baca dan tulis dari Internet.

Tingkat Risiko

Tingkat risiko default: tinggi.

Saat menerapkan aturan ini, Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan bisnis Anda.

Logika Evaluasi Kepatuhan

  • Jika parameter Bucket ACL setiap bucket OSS diatur ke Private, hasil evaluasi adalah Compliant.
  • Jika parameter Bucket ACL suatu bucket OSS diatur ke Public Read atau Public Read/Write, hasil evaluasi adalah Incompliant. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak patuh, lihat Incompliance remediation.

Detail Aturan

ItemDescription
Rule nameOSS bucket public write prohibited
Rule identifieross-bucket-public-write-prohibited
TagOSS and Bucket
Automatic remediationYes
Trigger typeConfiguration change
Supported resource typeOSS bucket
Input parameterNone

Incompliance remediation

Atur ACL Bucket OSS ke Private. Untuk informasi selengkapnya, lihat 修改存储空间读写权限.