ApsaraDB for Redis インスタンスのインターネットアクセスが無効になっているか、またはホワイトリストに 0.0.0.0/0 が含まれていないかどうかをチェックします。いずれかの条件が満たされている場合、評価結果は準拠です。
シナリオ
ApsaraDB for Redis インスタンスの IP アドレスホワイトリストに 0.0.0.0/0 を追加すると、すべての CIDR ブロックからのアクセスが許可されるため、セキュリティリスクが高くなります。取り扱いには十分ご注意ください。
リスクレベル
デフォルトのリスクレベル:高
このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。
準拠評価ロジック
- ApsaraDB for Redis インスタンスのインターネットアクセスが無効になっている場合、またはインスタンスのインターネットアクセスが有効であるものの、そのホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は準拠です。
- ApsaraDB for Redis インスタンスのインターネットアクセスが有効で、かつそのホワイトリストに 0.0.0.0/0 が含まれている場合、評価結果は非準拠です。非準拠の設定を修復する方法については、このトピックの「非準拠の修復」セクションをご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | redis-public-and-any-ip-access-check |
| ルール識別子 | redis-public-and-any-ip-access-check |
| タグ | Redis and Public |
| 自動修復 | 非対応 |
| トリガータイプ | 設定変更 |
| サポートされるリソースタイプ | ApsaraDB for Redis インスタンス |
| 入力パラメーター | なし |
非準拠の修復
インスタンスのインターネットアクセスを無効にするか、そのホワイトリストから 0.0.0.0/0 を削除してください。詳細については、「IP ホワイトリストの設定」をご参照ください。