全部產品
Search
文件中心

Cloud Config:Bucket策略組織外授權檢測

更新時間:Sep 26, 2025

OSS Bucket如果未開啟公用讀取且分析結果未發現組織外授權,視為“合規”。如果Bucket Policy分析結果顯示無法分析,視為”不合規“;如果Bucket Policy分析結果全部存在於資來源目錄,視為“合規”;如果存在資來源目錄下帳號之外的授權,判定為組織外授權,評估為“不合規”。

風險等級

預設風險等級:中風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • OSS Bucket如果未開啟公用讀取且分析結果未發現組織外授權,視為“合規”。如果Bucket Policy分析結果顯示無法分析,視為”不合規“;如果Bucket Policy分析結果全部存在於資來源目錄,視為“合規”;如果存在資來源目錄下帳號之外的授權,判定為組織外授權,評估為“不合規”。

規則詳情

參數

說明

規則名稱

Bucket策略組織外授權檢測

規則標識

oss-bucket-policy-outside-organization-check

標籤

OSS

自動修正

不支援

規則引發機制

配置變更

規則支援的資源類型

ACS::OSS::Bucket

規則入參

修正指導

如何修複“Bucket策略組織外授權檢測”的不合規資源。具體操作,請參見許可權與存取控制