ApsaraDB for OceanBase テナントのいずれの IP アドレスホワイトリストにも 0.0.0.0 が含まれていないことを確認します。
シナリオ
最小権限の原則に基づき、ApsaraDB for OceanBase クラスターの各テナントに IP アドレスホワイトリストを設定することで、ネットワークエクスポージャーを削減し、クラウドネットワークセキュリティを向上させます。
リスクレベル
デフォルトのリスクレベル:高。
このルールを適用する際、必要に応じてリスクレベルを変更できます。
コンプライアンス評価ロジック
- 準拠:ApsaraDB for OceanBase テナントのいずれの IP アドレスホワイトリストにも 0.0.0.0 が含まれていません。
- 非準拠:ApsaraDB for OceanBase テナントのいずれかの IP アドレスホワイトリストに 0.0.0.0 が含まれています。 この設定を修正するには、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | oceanbase-tenant-security-ip-check |
| ルール ID | oceanbase-tenant-security-ip-check |
| タグ | OceanBase、テナント |
| 自動修復 | 非対応 |
| トリガータイプ | 定期実行 |
| 時間間隔 | 24時間 |
| 対応リソースタイプ | ApsaraDB for OceanBase クラスター |
| 入力パラメーター | なし |
非準拠の修復
ApsaraDB for OceanBase テナントの IP アドレスホワイトリストを設定してください。 詳細については、「ホワイトリストグループ」をご参照ください。