全部產品
Search
文件中心

Cloud Config:OSS儲存空間權限原則設定安全訪問

更新時間:Jul 13, 2024

OSS儲存空間權限原則中包含了讀寫操作的訪問方式HTTPS,或拒絕訪問方式HTTP,視為“合規”。

應用情境

為OSS儲存空間設定僅允許HTTPS的訪問方式,加強資料轉送的安全性。

風險等級

預設風險等級:低風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • OSS儲存空間權限原則中包含了讀寫操作的訪問方式HTTPS,或拒絕訪問方式HTTP,視為“合規”。

  • OSS儲存空間權限原則中包含了讀寫操作的訪問方式HTTP,視為“不合規”;OSS儲存空間權限原則中未包含拒絕訪問方式HTTP,視為“不合規”。關於如何修正該問題,請參見修正指導

規則詳情

參數

說明

規則名稱

OSS儲存空間權限原則設定安全訪問

規則標識

oss-bucket-only-https-enabled

標籤

OSS、Bucket、BucketPolicy

自動修正

不支援

規則引發機制

配置變更

規則支援的資源類型

OSS儲存空間

規則入參

修正指導

授權使用者訪問指定的OSS儲存空間。具體操作,請參見通過儲存空間Policy授權使用者訪問指定資源