RDS執行個體未申請外網地址,視為“合規”。
應用情境
如果您無法通過內網訪問RDS執行個體,需要申請外網地址。外網地址會降低執行個體的安全性,請謹慎使用。具體情境如下:
- ECS執行個體訪問RDS執行個體,且ECS執行個體與RDS執行個體位於不同地區,或者網路類型不同。
- 阿里雲以外的裝置訪問RDS執行個體。
風險等級
預設風險等級:高風險。
當您使用該規則時,可以按照實際需求變更風險等級。
檢測邏輯
- RDS執行個體未申請外網地址,視為“合規”。
- RDS執行個體已申請外網地址,視為“不合規”。關於如何修正該問題,請參見修正指導。
規則詳情
參數 | 說明 |
規則名稱 | RDS執行個體未申請外網地址 |
規則標識 | rds-public-access-check |
標籤 | RDS |
自動修正 | 支援 |
規則引發機制 | 配置變更 |
規則支援的資源類型 | RDS執行個體 |
規則入參 | 無 |
修正指導
釋放RDS執行個體的外網地址。具體操作,請參見釋放外網地址。