资源治理中心 RGC-强烈建议控制策略:VPC

时间:2024-10-26 10:21:53

VPC

控制策略名称

功能

场景

严重程度

资源

RGC-GR_CONFIG_VPC_SG_PORTS_CHECK

当安全组入方向源地址设置为0.0.0.0/0,且开放了所有的TCP/UDP端口时,视为“不合规”。

限制网络访问

networking:::secgroup

RGC-GR_CONFIG_VPC_ACL_UNUSED_CHECK

检查是否存在未使用的网络ACL,如果网络ACL没有与子网关联,视为“不合规”。

保护配置

vpc:::networkAcl

RGC-GR_CONFIG_VPC_DEFAULT_SG_CLOSED

虚拟私有云的默认安全组允许入方向或出方向流量,视为“不合规”。

限制网络访问

networking:::secgroup

RGC-GR_CONFIG_VPC_SG_RESTRICTED_SSH

当安全组入方向源地址设置为0.0.0.0/0,且开放TCP 22端口,视为“不合规”。

限制网络访问

networking:::secgroup

RGC-GR_CONFIG_VPC_SG_ATTACHED_PORTS

检查非默认安全组是否连接到弹性网络接口(ports)。如果安全组未关联弹性网络接口(ports),视为“不合规”

限制网络访问

vpc:::eip

support.huaweicloud.com/usermanual-rgc/rgc_01_0036.html