全部產品
Search
文件中心

Cloud Config:專用網路ACL未開放風險連接埠

更新時間:Jul 13, 2024

當專用網路存取控制入方向規則目的地址設定為0.0.0.0/0時,指定協議的連接埠範圍不包含指定風險連接埠,視為“合規”。

應用情境

當專用網路需要開啟全部網段訪問時,需要關閉風險連接埠,避免系統處於網路風險中。

風險等級

預設風險等級:高風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

當專用網路存取控制入方向規則目的地址設定為0.0.0.0/0時,指定協議的連接埠範圍不包含指定風險連接埠,視為“合規”。

規則詳情

參數

說明

規則名稱

專用網路ACL未開放風險連接埠

規則標識

vpc-network-acl-risky-ports-check

標籤

NetworkAcl

自動修正

不支援

規則引發機制

配置變更

規則支援的資源類型

網路ACL(ACS::VPC::NetworkAcl)

規則入參

  • ports(預設值:22,3389

  • protocols(預設值:tcp,udp

修正指導

使專用網路ACL的指定協議的連接埠範圍不包含指定風險連接埠。具體操作,請參見建立和管理網路ACL