资源治理中心 RGC-强烈建议控制策略:ECS
E CS
控制策略名称 |
功能 |
场景 |
严重程度 |
资源 |
---|---|---|---|---|
RGC-GR_CONFIG_ECS_INSTANCE_KEY_PAIR_ LOG IN |
ECS未配置密钥对,视为“不合规”。 |
限制网络访问 |
高 |
ecs:::instanceV1 |
RGC-GR_CONFIG_ECS_INSTANCE_NO_PUBLIC_IP |
ECS资源具有公网IP,视为“不合规”。 |
限制网络访问 |
中 |
compute:::instance |
RGC-GR_CONFIG_ECS_MULTIPLE_PUBLIC_IP_CHECK |
ECS资源具有多个公网IP,视为“不合规”。 |
限制网络访问 |
低 |
compute:::instance |
RGC-GR_CONFIG_ECS_INSTANCE_AGENCY_ATTACH_ IAM _AGENCY |
ECS实例未附加IAM委托,视为“不合规”。 |
强制执行最低权限 |
低 |
ecs:::instanceV1 |