资源治理中心 RGC-强烈建议控制策略:VPC
VPC
控制策略名称 |
功能 |
场景 |
严重程度 |
资源 |
---|---|---|---|---|
RGC-GR_CONFIG_VPC_SG_PORTS_CHECK |
当安全组入方向源地址设置为0.0.0.0/0,且开放了所有的TCP/UDP端口时,视为“不合规”。 |
限制网络访问 |
高 |
networking:::secgroup |
RGC-GR_CONFIG_VPC_ACL_UNUSED_CHECK |
检查是否存在未使用的网络ACL,如果网络ACL没有与子网关联,视为“不合规”。 |
保护配置 |
低 |
vpc:::networkAcl |
RGC-GR_CONFIG_VPC_DEFAULT_SG_CLOSED |
虚拟私有云的默认安全组允许入方向或出方向流量,视为“不合规”。 |
限制网络访问 |
高 |
networking:::secgroup |
RGC-GR_CONFIG_VPC_SG_RESTRICTED_SSH |
当安全组入方向源地址设置为0.0.0.0/0,且开放TCP 22端口,视为“不合规”。 |
限制网络访问 |
高 |
networking:::secgroup |
RGC-GR_CONFIG_VPC_SG_ATTACHED_PORTS |
检查非默认安全组是否连接到弹性网络接口(ports)。如果安全组未关联弹性网络接口(ports),视为“不合规” |
限制网络访问 |
中 |
vpc:::eip |