すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:alb-acl-public-access-check

最終更新日:Jan 18, 2025

各 Application Load Balancer(ALB)インスタンスのアクセス制御リスト(ACL)に 0.0.0.0/0 が含まれているかどうかを確認します。含まれていない場合、評価結果は「準拠」です。

シナリオ

ALB インスタンスの ACL に 0.0.0.0/0 が含まれている場合、ALB インスタンスはすべての CIDR ブロックからのアクセスを許可します。これにより、ALB インスタンスが重大なセキュリティリスクにさらされる可能性があります。注意して進めてください。

リスクレベル

デフォルトのリスクレベル:高。

このルールを構成する際に、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 各 ALB インスタンスの ACL に 0.0.0.0/0 が含まれていない場合、評価結果は「準拠」です。
  • ALB インスタンスの ACL に 0.0.0.0/0 が含まれている場合、評価結果は「非準拠」です。非準拠の構成を修正する方法については、「非準拠の修正」をご参照ください。

ルールの詳細

項目説明
ルール名alb-acl-public-access-check
ルール IDalb-acl-public-access-check
タグALB
自動修正サポートされていません
トリガータイプ構成の変更
サポートされているリソースタイプALB ACL
入力パラメーターなし

非準拠の修正

ALB インスタンスの ACL から 0.0.0.0/0 を削除します。詳細については、「アクセス制御」をご参照ください。