Virtual Private Cloud (VPC) 内の Redis インスタンスでパスワード認証が有効になっているかどうかを確認します。
シナリオ
VPC 内の Redis インスタンスでパスワード認証を有効にすると、アクセスセキュリティが強化されます。
リスクレベル
デフォルトのリスクレベル:高
必要に応じてリスクレベルを変更できます。
検出ロジック
-
VPC 内でパスワード認証が有効になっている場合、Redis インスタンスは準拠しています。
-
クラシックネットワークを使用している場合、または VPC 内でパスワード認証が無効になっている場合、Redis インスタンスは非準拠となります。非準拠のインスタンスを修正するには、修正アクションを適用してください。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
Redis インスタンスのパスワード認証の有効化 |
|
ルール識別子 |
redis-instance-open-auth-mode |
|
タグ |
Redis |
|
自動修復 |
非対応 |
|
ルールトリガー |
設定変更 |
|
サポートされるリソースタイプ |
Redis インスタンス |
|
入力パラメーター |
なし |
修正アクション
VPC 内の Redis インスタンスのパスワードレスアクセスを無効にしてください。詳細については、VPC でのパスワードレスアクセスの無効化をご参照ください。