OSS存儲空間讀寫權限設置為私有,或授權策略中包含只允許特定IP訪問策略,視為“合規”。
應用場景
為OSS存儲空間設置業務需要的最小授權策略,避免權限范圍過大帶來安全隱患。
風險等級
默認風險等級:低風險。
當您使用該規則時,可以按照實際需求變更風險等級。
檢測邏輯
- OSS存儲空間讀寫權限設置為私有,或授權策略中包含只允許特定IP訪問策略,視為“合規”。
- OSS存儲空間讀寫權限設置為公有,視為“不合規”;OSS存儲空間授權策略中包含允許任意IP訪問的策略,視為“不合規”。關于如何修正該問題,請參見修正指導。
規則詳情
參數 | 說明 |
---|---|
規則名稱 | OSS存儲空間授權策略設置IP限制 |
規則標識 | oss-bucket-authorize-specified-ip |
標簽 | OSS、Bucket、BucketPolicy |
自動修正 | 不支持 |
規則觸發機制 | 配置變更 |
規則支持的資源類型 | OSS存儲空間 |
規則入參 | 無 |
修正指導
OSS存儲空間授權策略設置允許特定IP訪問。具體操作,請參見教程示例:基于存儲空間Policy實現跨部門數據共享。