ApsaraDB RDS インスタンスがパブリックエンドポイントを持っているかどうかを評価します。パブリックエンドポイントを持たないインスタンスは準拠と見なされます。
適用シナリオ
Virtual Private Cloud (VPC) 経由で ApsaraDB RDS インスタンスにアクセスできない場合は、パブリックエンドポイントを申請できます。パブリックエンドポイントを使用すると、インスタンスがインターネットに公開されるため、慎重に使用してください。適用シナリオは次のとおりです。
- 異なるリージョンまたは異なるネットワークタイプの Elastic Compute Service (ECS) インスタンスから ApsaraDB RDS インスタンスにアクセスする場合。
- Alibaba Cloud 外のデバイスから ApsaraDB RDS インスタンスにアクセスする場合。
リスクレベル
デフォルトのリスクレベル:高。
このルールを適用する際に、リスクレベルを変更できます。
コンプライアンス評価ロジック
- ApsaraDB RDS インスタンスが使用中のパブリックエンドポイントを持たない場合、設定は準拠と見なされます。
- ApsaraDB RDS インスタンスがパブリックエンドポイントを持つ場合、非準拠となります。修復手順については、非準拠の修復をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-public-access-check |
| ルール ID | rds-public-access-check |
| タグ | RDS |
| 自動修復 | サポート対象 |
| トリガータイプ | 設定変更 |
| サポート対象リソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | なし |
非準拠の修復
ApsaraDB RDS インスタンスのパブリックエンドポイントを解放してください。詳細については、「パブリックエンドポイントの解放」をご参照ください。
評価結果の無視
ビジネス要件により ApsaraDB RDS インスタンスにパブリックエンドポイントが必要な場合は、ルールの詳細ページで非準拠リソースを無視して、非準拠数から除外できます。これは準拠結果の表示方法にのみ影響し、リソースの設定は変更されません。
-
Configuration Audit コンソールにログインします。
-
ナビゲーションペインで、 を選択します。
-
ルールリストでルール名をクリックして、詳細ページを開きます。
-
評価結果のリストで、無視する非準拠リソースを選択し、無視 をクリックします。
-
検出結果を無視 ダイアログボックスで、次のパラメーターを設定します。
-
自動リカバリ時間:リソースを無視する期間を選択します。
-
理由を無視:このリソースを無視する理由を入力します。
-
-
を選択して、 をクリックします。
設定が適用されると、リソースの準拠ステータスが [非準拠] から 無視 に変わり、リソースは非準拠数から除外されます。評価を再開するには、無視されたリソースを選択して リカバリ をクリックします。リソースは非準拠ステータスに戻り、再度準拠評価に含まれます。