各セキュリティグループの説明が空でないことを確認します。説明のないセキュリティグループは非準拠です。
シナリオ
セキュリティグループに説明を追加することで、クラウドリソースの識別と管理がより効率的になります。
リスクレベル
デフォルトのリスクレベル:低。
要件に応じてリスクレベルを変更できます。
検出ロジック
-
セキュリティグループに説明がある場合、そのセキュリティグループは準拠です。
-
セキュリティグループに説明がない場合、非準拠です。この問題を解決する方法については、「修復」をご参照ください。
-
このルールは、Cloud Firewall や NAT Gateway などの Elastic Compute Service (ECS) 以外の Alibaba Cloud サービスや、仮想サーバープロバイダーが使用するセキュリティグループには適用されません。このようなセキュリティグループは、適用対象外となります。
説明ECS 以外の Alibaba Cloud サービスがマネージドモードで作成するセキュリティグループは、マネージドセキュリティグループと呼ばれます。マネージドセキュリティグループの詳細については、「マネージドセキュリティグループ」をご参照ください。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
セキュリティグループの説明は空にできません |
|
ルール識別子 |
ecs-security-group-description-check |
|
タグ |
SecurityGroup |
|
自動修正 |
サポートされていません |
|
ルールトリガーメカニズム |
設定変更 |
|
サポートされるリソースタイプ |
ECS セキュリティグループ |
|
ルール入力パラメーター |
なし |
修復
セキュリティグループのプロパティを変更してください。詳細については、「セキュリティグループの変更」をご参照ください。