すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:Cr-instance-any-IP-access-check

最終更新日:Sep 10, 2026

すべての Container Registry インスタンスの IP ホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は「準拠」となります。

シナリオ

Container Registry インスタンスの IP ホワイトリストに 0.0.0.0/0 を追加すると、すべての CIDR ブロックからのアクセスが許可され、高いセキュリティリスクが生じます。操作には注意が必要です。

リスクレベル

デフォルトのリスクレベル:高

このルールを設定する際に、リスクレベルを変更できます。

評価ロジック

  • 各 Container Registry インスタンスの IP ホワイトリストに 0.0.0.0/0 が追加されていない場合、評価結果は「準拠」となります。
  • Container Registry インスタンスの IP ホワイトリストに 0.0.0.0/0 が含まれている場合、評価結果は「非準拠」となります。これを修正するには、「非準拠の修復」の手順に従ってください。

ルールの詳細

項目 説明
ルール名 cr-instance-any-ip-access-check
ルール識別子 cr-instance-any-ip-access-check
タグ CR とリポジトリ
自動修復 サポート対象外
トリガータイプ 定期的実行
評価の頻度 24 時間ごと
サポートされるリソースタイプ Container Registry インスタンス
入力パラメーター なし

非準拠の修復

Container Registry インスタンスの IP ホワイトリストから 0.0.0.0/0 を削除します。詳細については、「IP ホワイトリストの設定」をご参照ください。