配置审计 Config-适用于对象存储服务(OBS)的最佳实践

时间:2025-01-26 10:49:13

适用于 对象存储服务 (OBS)的最佳实践

该示例模板中对应的合规规则的说明如下表所示:

表1 合规包示例模板说明

合规规则

规则中文名称

涉及云服务

规则描述

obs-bucket-public-read-policy-check

OBS桶禁止公开读

obs

桶可以被公开读,视为“不合规”

obs-bucket-public-write-policy-check

OBS桶禁止公开写

obs

桶可以被公开写,视为“不合规”

obs-bucket-ssl-requests-only

OBS桶策略授权行为使用SSL加密

obs

OBS桶策略授权了无需SSL加密的行为,视为“不合规”

obs-bucket-logging-enabled

OBS桶启用日志记录

obs

OBS桶未启用日志记录,视为“不合规”

obs-bucket-versioning-enabled

OBS桶启用多版本控制

obs

OBS桶未启用多版本控制,视为“不合规”

obs-bucket-acl-prohibited

OBS桶不使用ACL授权

obs

OBS桶通过ACL进行授权(不包含默认部分),视为“不合规”

obs-bucket-replication-enabled

OBS桶启用跨区域复制

obs

OBS桶未启用跨区域复制,视为“不合规”

obs-bucket-server-side-encryption-enabled

OBS桶策略服务端加密检查

obs

OBS桶存储未要求服务端加密,视为“不合规”

obs-bucket-lifecycle-enabled

OBS桶启用生命周期规则

obs

OBS桶未启用生命周期规则,视为“不合规”

obs-bucket-default-lock-enabled

OBS桶启用WORM保留策略

obs

OBS桶未启用WORM保留策略,视为“不合规”

support.huaweicloud.com/usermanual-rms/rms_13_6053.html