すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:polardb-public-access-check

最終更新日:Jan 18, 2025

PolarDB クラスタの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されているかどうかを確認します。

シナリオ

PolarDB クラスタの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されている場合、すべての CIDR ブロックからクラスタにアクセスできます。これはデータ セキュリティ リスクにつながります。 0.0.0.0/0 を IP アドレス ホワイトリストに追加する際は注意が必要です。

リスク レベル

デフォルトのリスク レベル:高。

このルールを適用するときに、必要に応じてリスク レベルを変更できます。

コンプライアンス評価ロジック

  • PolarDB クラスタの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されていない場合、構成は準拠していると見なされます。
  • PolarDB クラスタの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されている場合、構成は非準拠と見なされます。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名polardb-public-access-check
ルール IDpolardb-public-access-check
タグPolarDB と VPC
自動修復サポートされていません
トリガー タイプ構成の変更
サポートされているリソース タイプPolarDB クラスタ
入力パラメーターなし

非準拠の修復

PolarDB クラスタの IP アドレス ホワイトリストから 0.0.0.0/0 を削除します。詳細については、「IP ホワイトリストを構成する」をご参照ください。