各 ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 が含まれていないかどうかを評価します。ホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は準拠です。
シナリオ
ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 を追加すると、インターネット経由ですべての CIDR ブロックからのアクセスが許可されるため、高いセキュリティリスクが生じます。慎重に実行してください。
リスクレベル
デフォルトのリスクレベル:高
このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。
準拠性評価ロジック
- 各 ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は準拠です。
- ApsaraDB RDS インスタンスのホワイトリストに 0.0.0.0/0 が含まれている場合、評価結果は非準拠です。非準拠の設定の修復方法の詳細については、「非準拠の修復」をご参照ください。
説明 ApsaraDB RDS インスタンスのホワイトリストに 127.0.0.1 を追加すると、インスタンスはすべての IP アドレスからのアクセスを拒否します。慎重に実行してください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-instance-enabled-security-ip-list |
| ルール識別子 | rds-instance-enabled-security-ip-list |
| タグ | RDS |
| 自動修復 | 対応 |
| トリガータイプ | 設定変更 |
| サポートされるリソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | なし |
非準拠の修復
ApsaraDB RDS インスタンスのホワイトリストから 0.0.0.0/0 を削除します。詳細については、「IP アドレスホワイトリストの設定」をご参照ください。