RDS实例未申请外网地址,视为“合规”。
应用场景
如果您无法通过内网访问RDS实例,需要申请外网地址。外网地址会降低实例的安全性,请谨慎使用。具体场景如下:
- ECS实例访问RDS实例,且ECS实例与RDS实例位于不同地域,或者网络类型不同。
- 阿里云以外的设备访问RDS实例。
风险等级
默认风险等级:高风险。
当您使用该规则时,可以按照实际需求变更风险等级。
检测逻辑
- RDS实例未申请外网地址,视为“合规”。
- RDS实例已申请外网地址,视为“不合规”。关于如何修正该问题,请参见修正指导。
规则详情
| 参数 | 说明 |
| 规则名称 | RDS实例未申请外网地址 |
| 规则标识 | rds-public-access-check |
| 标签 | RDS |
| 自动修正 | 支持 |
| 规则触发机制 | 配置变更 |
| 规则支持的资源类型 | RDS实例 |
| 规则入参 | 无 |
修正指导
释放RDS实例的外网地址。具体操作,请参见释放外网地址。
忽略检测结果
如果业务确实需要RDS实例配置公网IP,您可以在规则详情页对不合规资源设置忽略,使其不再计入不合规统计。忽略操作仅影响合规评估的展示结果,不会改变资源本身的实际配置。
-
登录配置审计控制台。
-
在左侧导航栏,选择。
-
在规则列表中,单击目标规则名称,进入规则详情页。
-
在检测结果列表中,勾选需要忽略的不合规资源,单击忽略。
-
在忽略检测结果对话框中,设置以下参数:
-
自动恢复时间:选择忽略的有效期。支持选择1天后、7天后、30天后或自定义日期。留空表示永久忽略。
-
忽略原因:填写忽略该资源的原因。
-
-
单击确定。
设置成功后,该资源的合规状态从不合规变为已忽略,不再计入不合规资源数。如需恢复检测,勾选已忽略的资源,单击恢复,资源将恢复为不合规状态并重新参与合规评估。