全部产品
Search
文档中心

配置审计:RDS实例未申请外网地址

更新时间:Jun 11, 2026

RDS实例未申请外网地址,视为“合规”。

应用场景

如果您无法通过内网访问RDS实例,需要申请外网地址。外网地址会降低实例的安全性,请谨慎使用。具体场景如下:
  • ECS实例访问RDS实例,且ECS实例与RDS实例位于不同地域,或者网络类型不同。
  • 阿里云以外的设备访问RDS实例。

风险等级

默认风险等级:高风险。

当您使用该规则时,可以按照实际需求变更风险等级。

检测逻辑

  • RDS实例未申请外网地址,视为“合规”。
  • RDS实例已申请外网地址,视为“不合规”。关于如何修正该问题,请参见修正指导

规则详情

参数 说明
规则名称 RDS实例未申请外网地址
规则标识 rds-public-access-check
标签 RDS
自动修正 支持
规则触发机制 配置变更
规则支持的资源类型 RDS实例
规则入参

修正指导

释放RDS实例的外网地址。具体操作,请参见释放外网地址

忽略检测结果

如果业务确实需要RDS实例配置公网IP,您可以在规则详情页对不合规资源设置忽略,使其不再计入不合规统计。忽略操作仅影响合规评估的展示结果,不会改变资源本身的实际配置。

  1. 登录配置审计控制台

  2. 在左侧导航栏,选择合规审计 > 规则

  3. 在规则列表中,单击目标规则名称,进入规则详情页。

  4. 在检测结果列表中,勾选需要忽略的不合规资源,单击忽略

  5. 忽略检测结果对话框中,设置以下参数:

    • 自动恢复时间:选择忽略的有效期。支持选择1天后、7天后、30天后或自定义日期。留空表示永久忽略。

    • 忽略原因:填写忽略该资源的原因。

  6. 单击确定

设置成功后,该资源的合规状态从不合规变为已忽略,不再计入不合规资源数。如需恢复检测,勾选已忽略的资源,单击恢复,资源将恢复为不合规状态并重新参与合规评估。