すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:TSDB-instance-security-IP-check

最終更新日:Sep 10, 2026

時系列データベース (TSDB) インスタンスのホワイトリスト群に 0.0.0.0/0 が含まれているかどうかをチェックします。すべての IP アドレスからのアクセスを許可しない TSDB インスタンスは準拠と評価されます。

シナリオ

TSDB インスタンスのホワイトリストに 0.0.0.0/0 を追加すると、すべての IP アドレスからのアクセスが許可されるため、重大なセキュリティリスクが生じます。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • TSDB インスタンスのホワイトリスト群に 0.0.0.0/0 が含まれていない場合、評価結果は「準拠」です。
  • TSDB インスタンスのホワイトリスト群に 0.0.0.0/0 が含まれている場合、評価結果は「非準拠」です。非準拠の設定を修正するには、このトピックの「非準拠の修復」セクションをご参照ください。

ルールの詳細

項目 説明
ルール名 tsdb-instance-security-ip-check
ルール識別子 tsdb-instance-security-ip-check
タグ TSDB、Public
自動修復 非対応
トリガータイプ 定期的実行
評価頻度 24 時間間隔
対応リソースタイプ TSDB インスタンス
入力パラメーター なし

非準拠の修復

TSDB インスタンスのすべてのホワイトリストから 0.0.0.0/0 を削除してください。詳細については、「ネットワーク接続」をご参照ください。