资源治理中心 RGC-可选控制策略:OBS、Access Analyzer
OBS、Access Analyzer
控制策略名称 |
功能 |
场景 |
严重程度 |
资源 |
规则参数是否必填 |
---|---|---|---|---|---|
RGC-GR_CONFIG_OBS_BUCKET_BLACKLISTED_ACTIONS_PROHIBITED |
OBS桶策略中授权任意禁止的action给外部身份,视为“不合规”。 |
强制执行最低权限 |
高 |
obs:::bucket |
|
RGC-GR_CONFIG_OBS_BUCKET_SSL_REQUESTS_ONLY |
OBS桶策略授权了无需SSL加密的行为,视为“不合规”。 |
加密传输中的数据 |
中 |
obs:::bucket |
不涉及 |