すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:Elasticsearch インスタンスの Kibana パブリックネットワークアクセス有効化のチェック

最終更新日:Jun 09, 2026

このルールは、Elasticsearch インスタンスで Kibana パブリックネットワークアクセスが有効になっているかどうかを確認します。

シナリオ

Kibana パブリックネットワークアクセスが有効になっている場合、Kibana ダッシュボードはパブリックインターネット経由ですべての IP アドレスからアクセス可能になります。パブリックアクセスを無効にすることで、Kibana を内部ネットワークトラフィックのみに制限し、Elasticsearch データの攻撃対象領域を減らすことができます。

ユースケースで必要な場合を除き、Kibana パブリックネットワークアクセスを無効にすることを推奨します。

リスクレベル

デフォルトのリスクレベル: Medium。

要件に応じて、このルールのリスクレベルを変更できます。

検出ロジック

  • Elasticsearch インスタンスで Kibana パブリックネットワークアクセスが無効になっている場合、インスタンスは準拠していると見なされます。

  • Elasticsearch インスタンスで Kibana のパブリックネットワークアクセスが有効になっている場合、そのインスタンスは非準拠と見なされます。詳細については、「修復」をご参照ください。

ルールの詳細

パラメーター

説明

ルール名

Elasticsearch インスタンスの Kibana パブリックネットワークアクセス有効化のチェック

ルール識別子

elasticsearch-instance-enabled-kibana-public-check

タグ

Elasticsearch、 Instance

自動修復

サポートされていません

ルールトリガーメカニズム

設定変更

サポートされているリソースタイプ

Elasticsearch インスタンス

リクエストパラメーター

なし

修復

Elasticsearch インスタンスで Kibana パブリックネットワークアクセスを無効にしてください。詳細については、「Kibana を使用したクラスターへの接続」をご参照ください。