すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:slb-acl-public-access-check

最終更新日:Jan 18, 2025

各 Server Load Balancer (SLB) インスタンスに IP アドレスのホワイトリストが構成されているかどうか、および 0.0.0.0/0 が IP アドレスのホワイトリストに追加されていないかどうかを確認します。

シナリオ

SLB インスタンスの IP アドレスのホワイトリストに 0.0.0.0/0 を追加すると、SLB インスタンスにはすべての CIDR ブロックからアクセスできるようになります。これにより、ビジネスがインターネットに公開され、悪意のある攻撃を受けるリスクが生じます。IP アドレスのホワイトリストに 0.0.0.0/0 を追加しないことをお勧めします。

リスクレベル

デフォルトのリスクレベル: 高

このルールを適用するときに、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 各 SLB インスタンスに IP アドレスのホワイトリストが構成されており、IP アドレスのホワイトリストに 0.0.0.0/0 が追加されていない場合、評価結果は準拠です。
  • 各 SLB インスタンスに IP アドレスのホワイトリストが構成されているが、IP アドレスのホワイトリストに 0.0.0.0/0 が追加されている場合、評価結果は非準拠です。非準拠の構成を修正する方法の詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名slb-acl-public-access-check
ルール IDslb-acl-public-access-check
タグSLB および VPC
自動修復サポートされていません
トリガータイプ構成の変更
サポートされているリソースタイプアクセス制御リスト
入力パラメーターなし

非準拠の修復

IP アドレスのホワイトリストから 0.0.0.0/0 を削除します。詳細については、「IP エントリの削除」をご参照ください。