すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:rds-instance-enabled-security-ip-list

最終更新日:Sep 10, 2026

各 ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 が含まれていないかどうかを評価します。ホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は準拠です。

シナリオ

ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 を追加すると、インターネット経由ですべての CIDR ブロックからのアクセスが許可されるため、高いセキュリティリスクが生じます。慎重に実行してください。

リスクレベル

デフォルトのリスクレベル:高

このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。

準拠性評価ロジック

  • 各 ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は準拠です。
  • ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 が含まれている場合、評価結果は非準拠です。非準拠の設定の修復方法の詳細については、「非準拠の修復」をご参照ください。
説明 ApsaraDB RDS インスタンスのホワイトリストに 127.0.0.1 を追加すると、インスタンスはすべての IP アドレスからのアクセスを拒否します。慎重に実行してください。

ルールの詳細

項目 説明
ルール名 rds-instance-enabled-security-ip-list
ルール識別子 rds-instance-enabled-security-ip-list
タグ RDS
自動修復 対応
トリガータイプ 設定変更
サポートされるリソースタイプ ApsaraDB RDS インスタンス
入力パラメーター なし

非準拠の修復

ApsaraDB RDS インスタンスのホワイトリストから 0.0.0.0/0 を削除します。詳細については、「IP アドレスホワイトリストの設定」をご参照ください。