すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:redis-public-and-any-ip-access-check

最終更新日:Jan 18, 2025

ApsaraDB for Redis インスタンスのインターネットアクセスが無効になっている場合、またはインスタンスがインターネットにアクセスできるが、ホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は「準拠」です。

シナリオ

ApsaraDB for Redis インスタンスの IP アドレス ホワイトリストに 0.0.0.0/0 が追加されている場合、インスタンスはすべての CIDR ブロックからのアクセスを許可します。 これにより、インスタンスは高いセキュリティリスクにさらされます。 慎重に行ってください。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用するときは、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • ApsaraDB for Redis インスタンスのインターネットアクセスが無効になっている場合、またはインスタンスがインターネットにアクセスできるが、ホワイトリストに 0.0.0.0/0 が含まれていない場合、評価結果は「準拠」です。
  • ApsaraDB for Redis インスタンスのインターネットアクセスが有効になっており、ホワイトリストに 0.0.0.0/0 が含まれている場合、評価結果は「非準拠」です。 非準拠の構成を修正する方法については、このトピックの「非準拠の修正」セクションを参照してください。

ルールの詳細

項目説明
ルール名redis-public-and-any-ip-access-check
ルール IDredis-public-and-any-ip-access-check
タグRedis and Public
自動修復サポートされていません
トリガータイプ構成の変更
サポートされているリソースタイプApsaraDB for Redis インスタンス
入力パラメーターなし

非準拠の修正

インスタンスのインターネットアクセスを無効にするか、ホワイトリストから 0.0.0.0/0 を削除します。 詳細については、「ホワイトリストを構成する」をご参照ください。