すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:oceanbase-tenant-security-ip-check

最終更新日:Jan 18, 2025

ApsaraDB for OceanBase テナントのすべての IP アドレス許可リストから 0.0.0.0 が除外されているかどうかを確認します。

シナリオ

ネットワークへの露出を減らし、クラウドネットワーク セキュリティを保護するために、最小権限の原則に基づいて ApsaraDB for OceanBase クラスタのテナントに IP アドレス許可リストを構成できます。

リスク レベル

デフォルトのリスク レベル:高

このルールを適用するときに、必要に応じてリスク レベルを変更できます。

コンプライアンス評価ロジック

  • ApsaraDB for OceanBase テナントのすべての IP アドレス許可リストから 0.0.0.0 が除外されている場合、評価結果は準拠です。
  • ApsaraDB for OceanBase テナントの IP アドレス許可リストに 0.0.0.0 が含まれている場合、評価結果は非準拠です。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名oceanbase-tenant-security-ip-check
ルール IDoceanbase-tenant-security-ip-check
タグOceanBase と テナント
自動修復サポートされていません
トリガー タイプ定期実行
時間間隔24 時間
サポートされているリソース タイプApsaraDB for OceanBase クラスタ
入力パラメーターなし

非準拠の修復

ApsaraDB for OceanBase テナントの IP アドレス許可リストを構成します。詳細については、「ホワイトリスト グループ」をご参照ください。