すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:NAS ファイルシステムのマウントポイントアクセスグループチェック

最終更新日:Jan 18, 2025

NAS ファイルシステムの権限グループのルールに 0.0.0.0/0 が追加されていない場合、評価結果は「準拠」です。

シナリオ

NAS ファイルシステムの権限グループルールに 0.0.0.0/0 が追加されている場合、ファイルシステムはすべての IP アドレスからのアクセスを許可します。 これにより、ファイルシステムは高いセキュリティリスクにさらされます。 この構成を使用しないことをお勧めします。

リスクレベル

デフォルトのリスクレベル:高

このルールを適用するときは、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • NAS ファイルシステムの権限グループのルールに 0.0.0.0/0 が追加されていない場合、評価結果は「準拠」です。

  • NAS ファイルシステムの権限グループのルールに 0.0.0.0/0 が追加されている場合、評価結果は「非準拠」です。 非準拠の構成を修正する方法の詳細については、このトピックの「非準拠の修正」セクションをご参照ください。

  • NAS ファイルシステムのマウントポイントが作成されていない場合、または NAS ファイルシステムの権限グループにルールがない場合、評価結果は「非準拠」です。

ルールの詳細

項目

説明

ルール名

nas-filesystem-mount-target-access-group-check

ルール ID

nas-filesystem-mount-target-access-group-check

タグ

NAS およびファイルシステム

自動修復

サポートされていません

トリガータイプ

定期実行

評価頻度

24 時間間隔

サポートされているリソースタイプ

NAS ファイルシステム

入力パラメーター

なし

非準拠の修正

権限グループのルールから 0.0.0.0/0 を削除します。 詳細については、「使用上の注意」をご参照ください。