全部产品
Search
文档中心

配置审计:VPC自定义路由目标网段未设置为全部网段

更新时间:Jun 13, 2024

VPC路由表的自定义路由条目的目标网段未设置为全部网段,视为“合规”。

应用场景

定制化管理网络流量以满足特定的业务要求,通过路由表来精确控制网络流量的目的地。地址段设置为0.0.0.0/0,则对全网段开放,将带来较大的安全隐患,需谨慎设置。

风险等级

默认风险等级:高风险。

当您使用该规则时,可以按照实际需求变更风险等级。

检测逻辑

VPC路由表的自定义路由条目的目标网段未设置为全部网段,视为“合规”。

规则详情

参数

说明

规则名称

VPC自定义路由目标网段未设置为全部网段

规则标识

vpc-routetable-destination-cidr-check

标签

RouteTable

自动修正

不支持

规则触发机制

配置变更

规则支持的资源类型

VPC路由表(ACS::VPC::RouteTable)

规则入参

修正指导

将VPC自定义路由的目标网段修改为非全部网段(即非0.0.0.0/0)。具体操作,请参见创建和管理路由表