Function Compute サービスが、指定した VPC へのアクセスを制限しているかどうかを確認します。
シナリオ
Function Compute サービスを指定した VPC からの呼び出しのみに制限することで、セキュリティリスクを軽減します。ワークロードに影響を与えないことを確認してください。
リスクレベル
デフォルトのリスクレベル:高。
要件に応じて調整可能です。
検出ロジック
-
準拠:サービスは、指定した VPC からの呼び出しのみを許可しています。
-
非準拠:サービスは、パブリックネットワークからの呼び出しを許可しています。修復。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
Function Compute サービス:指定した VPC からの呼び出しのみを許可 |
|
ルール ID |
fc-service-vpc-binding |
|
タグ |
FC、Service |
|
自動修復 |
サポートされていません |
|
トリガーの仕組み |
設定変更と定期実行 |
|
トリガー頻度 |
24 時間 |
|
サポートされているリソースタイプ |
Function Compute サービス |
|
ルールパラメーター |
なし |
修復
Function Compute サービスの呼び出しを、指定した VPC からのみに制限します。ネットワーク設定を構成する。