Application Load Balancer (ALB) インスタンスは、実行中のすべてのリスナーにアクセス制御が設定されている場合、準拠していると見なされます。
シナリオ
ALB リスナーにアクセス制御を設定することで、ネットワークの露出を減らし、クラウド環境のセキュリティを強化します。
リスクレベル
デフォルトのリスクレベル:中
必要に応じて、このルールのリスクレベルを変更できます。
検出ロジック
-
ALB インスタンスは、実行中のすべてのリスナーにアクセス制御が設定されている場合、準拠していると見なされます。
-
ALB インスタンスは、実行中のリスナーのいずれかにアクセス制御が設定されていない場合、非準拠と見なされます。この問題の修正方法については、「修正方法」をご参照ください。
-
このルールは、リスナーが設定されていない ALB インスタンスには適用されません。このようなインスタンスは「該当なし」とマークされます。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
ALB インスタンスの実行中のすべてのリスナーに対するアクセス制御の設定 |
|
ルール識別子 |
alb-all-listener-enabled-acl |
|
タグ |
ALB、リスナー |
|
自動修復 |
サポートされていません |
|
ルールトリガー |
周期的 |
|
トリガー頻度 |
24 時間 |
|
サポートされるリソースタイプ |
ALB インスタンス |
|
ルール入力パラメーター |
なし |
修正方法
ALB インスタンスの実行中のすべてのリスナーにアクセス制御を設定します。詳細については、「アクセス制御」をご参照ください。