配置审计 Config-适用于对象存储服务(OBS)的最佳实践
适用于 对象存储服务 (OBS)的最佳实践
该示例模板中对应的合规规则的说明如下表所示:
合规规则 |
规则中文名称 |
涉及云服务 |
规则描述 |
---|---|---|---|
obs-bucket-public-read-policy-check |
OBS桶禁止公开读 |
obs |
桶可以被公开读,视为“不合规” |
obs-bucket-public-write-policy-check |
OBS桶禁止公开写 |
obs |
桶可以被公开写,视为“不合规” |
obs-bucket-ssl-requests-only |
OBS桶策略授权行为使用SSL加密 |
obs |
OBS桶策略授权了无需SSL加密的行为,视为“不合规” |
obs-bucket-logging-enabled |
OBS桶启用日志记录 |
obs |
OBS桶未启用日志记录,视为“不合规” |
obs-bucket-versioning-enabled |
OBS桶启用多版本控制 |
obs |
OBS桶未启用多版本控制,视为“不合规” |
obs-bucket-acl-prohibited |
OBS桶不使用ACL授权 |
obs |
OBS桶通过ACL进行授权(不包含默认部分),视为“不合规” |
obs-bucket-replication-enabled |
OBS桶启用跨区域复制 |
obs |
OBS桶未启用跨区域复制,视为“不合规” |
obs-bucket-server-side-encryption-enabled |
OBS桶策略服务端加密检查 |
obs |
OBS桶存储未要求服务端加密,视为“不合规” |
obs-bucket-lifecycle-enabled |
OBS桶启用生命周期规则 |
obs |
OBS桶未启用生命周期规则,视为“不合规” |
obs-bucket-default-lock-enabled |
OBS桶启用WORM保留策略 |
obs |
OBS桶未启用WORM保留策略,视为“不合规” |