资源治理中心 RGC-可选控制策略:ELB
ELB
控制策略名称 |
功能 |
场景 |
严重程度 |
资源 |
规则参数是否必填 |
---|---|---|---|---|---|
RGC-GR_CONFIG_ELB_MULTIPLE_AZ_CHECK |
检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器的实例注册在少于2个可用区,视为“不合规”。 |
弹性负载均衡 |
中 |
elb:::loadbalancer |
不涉及 |
RGC-GR_CONFIG_ELB_MEMBERS_WEIGHT_CHECK |
后端服务器的权重为0,且其所属的后端服务器组的负载均衡算法不为“SOURCE_IP”时,视为“不合规”。 |
提高可用性 |
低 |
elb:::member |
不涉及 |
RGC-GR_ RFS _ELB_PREDEFINED_SECURITY_POLICY_CHECK |
要求任何独享型 ELB负载均衡 器HTTPS侦听器具有一个拥有强配置的预定义安全策略。 |
限制网络访问 |
中 |
elb:::listener |
不涉及 |
RGC-GR_RFS_LB_TLS_HTTPS_LISTENERS_ONLY_CHECK |
要求为私网类型的ELB负载均衡器侦听器配置HTTPS终止。 |
加密传输中的数据 |
中 |
lb:::listener |
不涉及 |
RGC-GR_RFS_ELB_TLS_HTTPS_LISTENERS_ONLY_CHECK |
要求为独享型ELB应用程序或经典负载均衡器侦听器配置HTTPS终止。 |
加密传输中的数据 |
中 |
elb:::listener |
不涉及 |
RGC-GR_RFS_ELB_DELETION_PROTECTION_ENABLED_CHECK |
要求激活应用程序负载均衡器删除保护。 |
提高可用性 |
中 |
elb:::loadbalancer |
不涉及 |
RGC-GR_RFS_ELB_MULTIPLE_AZ_CHECK |
要求任何经典负载均衡器配置多个可用区。 |
提高可用性 |
中 |
elb:::loadbalancer |
不涉及 |