Aturan ini memeriksa apakah akses jaringan publik telah dinonaktifkan untuk semua titik akhir kluster PolarDB.
Skenario
Akses jaringan publik ke kluster PolarDB menimbulkan risiko keamanan. Kami merekomendasikan Anda menggunakan virtual private cloud (VPC) sebagai gantinya.
Tingkat risiko
Tingkat risiko default: Tinggi.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan.
Logika deteksi
-
Kluster PolarDB dianggap compliant jika akses jaringan publik dinonaktifkan untuk semua titik akhirnya.
-
Jika akses jaringan publik diaktifkan untuk salah satu titik akhir, kluster tersebut dianggap non-compliant. Untuk informasi lebih lanjut tentang cara mengatasi masalah ini, lihat Remediation.
Detail aturan
|
Parameter |
Description |
|
Rule name |
Akses publik dinonaktifkan untuk semua titik akhir kluster PolarDB |
|
Rule identifier |
polardb-cluster-address-no-public |
|
Tag |
PolarDB |
|
Auto-correction |
Not supported |
|
How rules are triggered |
Periodic |
|
Trigger frequency |
24 hours |
|
Supported resource types |
PolarDB cluster |
|
Input parameters |
None |
Remediation
Nonaktifkan akses jaringan publik untuk semua titik akhir kluster PolarDB. Untuk informasi lebih lanjut, lihat Endpoints (primary endpoint, cluster endpoint, dan custom endpoint).