All Products
Search
Document Center

Cloud Config:rds-public-access-check

Last Updated:Jun 13, 2026

Memeriksa apakah sebuah instans ApsaraDB RDS memiliki titik akhir publik yang sedang digunakan.

Skenario

Jika klien tidak dapat mengakses instans ApsaraDB RDS melalui VPC, Anda dapat mengajukan permohonan untuk titik akhir publik pada instans tersebut. Namun, penggunaan titik akhir publik berdampak pada keamanan data instans. Oleh karena itu, kami menyarankan agar Anda mengajukan permohonan tersebut dengan hati-hati. Titik akhir publik mungkin diperlukan dalam skenario berikut:
  • Anda perlu mengakses instans ApsaraDB RDS dari instans Elastic Compute Service (ECS) yang berada di wilayah berbeda atau memiliki jenis jaringan berbeda.
  • Anda perlu mengakses instans ApsaraDB RDS dari perangkat di luar Alibaba Cloud.

Tingkat risiko

Tingkat risiko default: tinggi.

Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan saat menerapkan aturan ini.

Logika evaluasi kepatuhan

  • Jika instans ApsaraDB RDS tidak memiliki titik akhir publik yang sedang digunakan, konfigurasinya dianggap memenuhi kepatuhan.
  • Instans ApsaraDB RDS dianggap tidak memenuhi kepatuhan jika memiliki titik akhir publik. Untuk memperbaiki masalah ini, lihat Remediation.

Detail aturan

ItemDeskripsi
Nama aturanrds-public-access-check
ID aturanrds-public-access-check
TagRDS
Remediasi otomatis Didukung
Jenis pemicuPerubahan konfigurasi
Jenis resource yang didukungInstans ApsaraDB RDS
Parameter inputTidak ada

Remediasi ketidakpatuhan

Lepaskan titik akhir publik instans ApsaraDB RDS. Untuk detailnya, lihat Release a public endpoint.

Abaikan hasil evaluasi

Jika bisnis Anda memerlukan instans ApsaraDB RDS untuk memiliki titik akhir publik, Anda dapat mengabaikan resource yang tidak memenuhi kepatuhan pada halaman detail aturan sehingga tidak lagi dimasukkan dalam statistik ketidakpatuhan. Tindakan ini hanya memengaruhi tampilan hasil evaluasi kepatuhan dan tidak mengubah konfigurasi aktual resource tersebut.

  1. Masuk ke Configuration Audit console.

  2. Pada panel navigasi sebelah kiri, pilih Compliance Audit > Rules.

  3. Pada daftar aturan, klik nama aturan target untuk membuka halaman detailnya.

  4. Pada daftar hasil evaluasi, pilih resource yang tidak memenuhi kepatuhan yang ingin Anda abaikan, lalu klik Ignore.

  5. Pada kotak dialog Ignore Evaluation Result, konfigurasikan parameter berikut:

    • Automatic Recovery Time: Pilih durasi pengabaian resource tersebut.

    • Ignored Reason: Masukkan alasan pengabaian resource ini.

  6. Klik OK.

Setelah pengaturan diterapkan, status kepatuhan resource berubah dari non-compliant menjadi Ignored, dan resource tersebut tidak lagi dihitung sebagai tidak memenuhi kepatuhan. Untuk melanjutkan evaluasi, pilih resource yang diabaikan tersebut dan klik Revert. Status resource akan kembali menjadi non-compliant dan akan dimasukkan kembali dalam evaluasi kepatuhan.