OSS存儲空間讀寫權限設置為私有,或授權策略中包含只允許特定IP訪問策略,視為“合規”。

應用場景

為OSS存儲空間設置業務需要的最小授權策略,避免權限范圍過大帶來安全隱患。

風險等級

默認風險等級:低風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • OSS存儲空間讀寫權限設置為私有,或授權策略中包含只允許特定IP訪問策略,視為“合規”。
  • OSS存儲空間讀寫權限設置為公有,視為“不合規”;OSS存儲空間授權策略中包含允許任意IP訪問的策略,視為“不合規”。關于如何修正該問題,請參見修正指導

規則詳情

參數 說明
規則名稱 OSS存儲空間授權策略設置IP限制
規則標識 oss-bucket-authorize-specified-ip
標簽 OSS、Bucket、BucketPolicy
自動修正 不支持
規則觸發機制 配置變更
規則支持的資源類型 OSS存儲空間
規則入參

修正指導

OSS存儲空間授權策略設置允許特定IP訪問。具體操作,請參見教程示例:基于存儲空間Policy實現跨部門數據共享