すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:redis-public-access-check

最終更新日:Jan 18, 2025

各 ApsaraDB for Redis インスタンスの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されていない場合、評価結果は「準拠」です。

シナリオ

ApsaraDB for Redis インスタンスの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されている場合、インスタンスはすべての CIDR ブロックからのアクセスを許可します。 これにより、インスタンスは高いセキュリティリスクにさらされます。 ご注意ください。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 各 ApsaraDB for Redis インスタンスの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されていない場合、評価結果は「準拠」です。
  • ApsaraDB for Redis インスタンスの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されている場合、評価結果は「非準拠」です。 非準拠の構成を修正する方法については、「非準拠の修正」をご参照ください。

ルールの詳細

項目説明
ルール名redis-public-access-check
ルール IDredis-public-access-check
タグRedis and VPC
自動修正サポートされています
トリガータイプ構成の変更
サポートされているリソースタイプApsaraDB for Redis インスタンス
入力パラメーターなし。

非準拠の修正

ApsaraDB for Redis インスタンスのホワイトリストから 0.0.0.0/0 を削除します。 詳細については、「ホワイトリストの構成」をご参照ください。