Alibaba Cloud

Terraform으로 관리하는 Alibaba Cloud 리소스의 보안과 운영 설정 관련 문서입니다.

문서 목록

문서 경로
광범위한 권한을 부여하는 Alicloud RAM 정책 terraform/alicloud/ram_policy_admin_access_not_attached_to_users_groups_roles
Alicloud ACK의 NetworkPolicy 지원 설정 점검 terraform/alicloud/kubernetes_cluster_without_terway_as_cni_network_plugin
Alicloud OSS 버킷의 고객 관리형 키 설정 점검 terraform/alicloud/oss_bucket_cmk_encryption_disabled
Alibaba Cloud VPC 흐름 로그 수집 점검 terraform/alicloud/vpc_flow_logs_disabled
HTTP를 허용하는 Alicloud API Gateway API terraform/alicloud/api_gateway_api_protocol_not_https
HTTP로 수신하는 Alicloud ALB 리스너 terraform/alicloud/alb_listening_on_http
Alicloud OSS 버킷의 IP 접근 제한 점검 terraform/alicloud/oss_bucket_ip_restriction_disabled
Alicloud ECS 데이터 디스크의 KMS 키 점검 terraform/alicloud/ecs_data_disk_kms_key_id_undefined
Alicloud NAS 사용자 관리형 KMS 키 점검 terraform/alicloud/nas_file_system_without_kms
Alicloud OSS 수명 주기 규칙 비활성화 terraform/alicloud/oss_bucket_lifecycle_disabled
Alicloud OSS 전송 가속 사용 여부 점검 terraform/alicloud/oss_bucket_transfer_acceleration_disabled
Alicloud RAM 비밀번호 최소 길이 점검 terraform/alicloud/ram_account_password_policy_not_required_minimum_length
Alicloud RAM 비밀번호의 대문자 요구 설정 점검 terraform/alicloud/ram_password_security_policy_not_require_at_least_one_uppercase_character
Alicloud RAM 비밀번호의 소문자 요구 설정 점검 terraform/alicloud/ram_password_security_policy_not_require_at_least_one_lowercase_character
Alicloud RAM 비밀번호의 숫자 요구 설정 점검 terraform/alicloud/ram_account_password_policy_not_required_numbers
Alicloud RAM 비밀번호의 특수문자 요구 설정 점검 terraform/alicloud/ram_account_password_policy_not_required_symbols
Alicloud RAM 콘솔 MFA 의무화 설정 점검 terraform/alicloud/ram_security_preference_not_enforce_mfa
Alicloud RDS SQL 기록 보존 기간 점검 terraform/alicloud/rds_instance_retention_not_recommended
Alibaba Cloud RDS 로그 수집 범위 점검 terraform/alicloud/rds_instance_events_not_logged
Alicloud ROS 스택 이벤트 알림 미설정 terraform/alicloud/ros_stack_notifications_disabled
Alibaba Cloud RDS TLS 연결 설정 점검 terraform/alicloud/rds_instance_ssl_action_disabled
HTTPS를 강제하지 않는 Alicloud OSS 버킷 terraform/alicloud/oss_buckets_securetransport_disabled
Alibaba Cloud ROS 스택 업데이트 보호 정책 점검 terraform/alicloud/no_ros_stack_policy
Alibaba Cloud ROS 스택 인스턴스 제거 시 보존 설정 점검 terraform/alicloud/ros_stack_retention_disabled
TDE가 비활성화된 Alicloud RDS 인스턴스 terraform/alicloud/rds_instance_tde_status_disabled
Alicloud ACK 노드 풀 자동 복구 미설정 terraform/alicloud/cs_kubernetes_node_pool_auto_repair_disabled
제한이 없거나 잘못된 RDS IP 허용 목록 terraform/alicloud/rds_instance_publicly_accessible
공개 접근이 가능한 ActionTrail OSS 버킷 terraform/alicloud/actiontrail_trail_oss_bucket_is_publicly_accessible
공개 접근이 활성화된 Alicloud OSS 버킷 terraform/alicloud/oss_bucket_public_access_enabled
Alicloud Launch Template 데이터 디스크 암호화 점검 terraform/alicloud/launch_template_is_not_encrypted
Alicloud Simple Log Service 로그 보존 기간 점검 terraform/alicloud/log_retention_is_not_greater_than_90_days
Alicloud OSS 버킷 접근 로그 미설정 terraform/alicloud/oss_bucket_logging_disabled
Alibaba Cloud ActionTrail 로그 수집 범위 점검 terraform/alicloud/action_trail_logging_all_regions_disabled
작업과 접근 주체에 와일드카드가 포함된 OSS 버킷 정책 terraform/alicloud/oss_bucket_allows_all_actions_from_all_principals
와일드카드 주체가 있는 Alicloud OSS 목록 조회 정책 terraform/alicloud/oss_bucket_allows_list_action_from_all_principals
와일드카드 주체와 삭제 작업을 지정한 OSS 버킷 정책 terraform/alicloud/oss_bucket_allows_delete_from_all_principals
와일드카드 주체와 Put 작업을 지정한 OSS 버킷 정책 terraform/alicloud/oss_bucket_allows_put_action_from_all_principals
민감한 포트가 공개된 Alicloud 보안 그룹 규칙 terraform/alicloud/public_security_group_rule_sensitive_port
Alicloud OSS 버킷 버전 관리 비활성화 terraform/alicloud/oss_bucket_versioning_disabled
Alicloud RAM 비밀번호 재사용 방지 미설정 terraform/alicloud/ram_account_password_policy_without_reuse_prevention
사용자에게 직접 연결된 Alicloud RAM 정책 terraform/alicloud/ram_policy_attached_to_user
Alicloud KMS 키 활성 상태 점검 terraform/alicloud/cmk_is_unusable
Alibaba Cloud RDS PostgreSQL 실행 시간 로그 점검 terraform/alicloud/rds_instance_log_duration_disabled
암호화되지 않은 Alicloud 디스크 terraform/alicloud/disk_encryption_disabled
암호화되지 않은 Alicloud NAS 파일 시스템 terraform/alicloud/nas_file_system_not_encrypted
Alibaba Cloud RDS PostgreSQL 연결 로그 점검 terraform/alicloud/rds_instance_log_connections_disabled
Alibaba Cloud RDS PostgreSQL 연결 종료 로그 점검 terraform/alicloud/rds_instance_log_disconnections_disabled
오래된 TLS 버전을 허용하는 Alicloud SLB 정책 terraform/alicloud/slb_policy_with_insecure_tls_version_in_use
Alicloud 보안 그룹의 공개 포트 용도 점검 terraform/alicloud/public_security_group_rule_unknown_port
지원되지 않는 address 설정을 사용한 RDS 인스턴스 terraform/alicloud/rds_instance_address_publicly_accessible
전체 인터넷에 모든 포트 또는 프로토콜을 허용한 Alicloud 보안 그룹 규칙 terraform/alicloud/public_security_group_rule_all_ports_or_protocols
정적 웹사이트로 구성된 Alicloud OSS 버킷 terraform/alicloud/oss_bucket_has_static_website
Alicloud RAM 로그인 실패 허용 횟수 점검 terraform/alicloud/ram_account_password_policy_max_login_attempts_unrecommended
Alicloud RAM 비밀번호 만료 기간 점검 terraform/alicloud/ram_account_password_policy_max_password_age_unrecommended
Alibaba Cloud ROS 스택 템플릿 설정 점검 terraform/alicloud/ros_stack_without_template
Alicloud KMS 키 자동 교체 주기 점검 terraform/alicloud/high_kms_key_rotation_period

관련 문서56

광범위한 권한을 부여하는 Alicloud RAM 정책

사용자와 역할에 필요한 작업 및 리소스만 허용하세요.

Alicloud ACK의 NetworkPolicy 지원 설정 점검

Pod 통신을 제어할 수 있는 네트워크 구성을 사용하세요.

Alicloud OSS 버킷의 고객 관리형 키 설정 점검

별도 키 관리가 필요하면 OSS 암호화에 고객 관리형 키를 사용하세요.

Alibaba Cloud VPC 흐름 로그 수집 점검

필요한 네트워크 범위의 통신 흐름을 기록하세요.

HTTP를 허용하는 Alicloud API Gateway API

API 요청을 HTTPS로만 받도록 설정하세요.

HTTP로 수신하는 Alicloud ALB 리스너

클라이언트와 ALB 사이의 통신을 TLS로 보호하세요.

Alicloud OSS 버킷의 IP 접근 제한 점검

OSS 버킷 정책의 네트워크 제한을 용도에 맞게 구성하고 실제 요청의 소스 주소로 검증하세요.

Alicloud ECS 데이터 디스크의 KMS 키 점검

ECS 데이터 디스크의 실제 암호화 상태와 KMS 키를 확인하고 조직의 키 관리 요건을 적용하세요.

Alicloud NAS 사용자 관리형 KMS 키 점검

NAS의 암호화 방식과 키 관리 요건을 확인하고 필요한 경우 사용자 관리형 KMS 키를 사용하세요.

Alicloud OSS 수명 주기 규칙 비활성화

보존 목적에 맞는 객체 정리 규칙을 적용하세요.

Alicloud OSS 전송 가속 사용 여부 점검

원거리 전송 성능과 비용에 맞춰 가속 사용을 결정하세요.

Alicloud RAM 비밀번호 최소 길이 점검

비밀번호에 충분한 최소 길이를 요구하세요.

Alicloud RAM 비밀번호의 대문자 요구 설정 점검

대문자 포함 규칙을 일관되게 적용하세요.

Alicloud RAM 비밀번호의 소문자 요구 설정 점검

소문자 요구 설정을 조직의 문자 구성 기준과 맞추세요.

Alicloud RAM 비밀번호의 숫자 요구 설정 점검

조직의 비밀번호 규칙에 맞춰 숫자 포함 여부를 정하세요.

Alicloud RAM 비밀번호의 특수문자 요구 설정 점검

특수문자 요구를 조직의 비밀번호 정책에 맞추세요.

Alicloud RAM 콘솔 MFA 의무화 설정 점검

RAM 콘솔 로그인에 추가 인증을 요구하세요.

Alicloud RDS SQL 기록 보존 기간 점검

조사에 필요한 기간만큼 SQL 기록을 보관하세요.

Alibaba Cloud RDS 로그 수집 범위 점검

필요한 RDS 감사·슬로우·성능 로그가 실제 저장 대상에 수집되는지 확인하세요.

Alicloud ROS 스택 이벤트 알림 미설정

스택 상태 변경을 받을 콜백을 구성하세요.

Alibaba Cloud RDS TLS 연결 설정 점검

RDS의 TLS 기능과 클라이언트 인증서 검증을 함께 구성하세요.

HTTPS를 강제하지 않는 Alicloud OSS 버킷

버킷 정책에서 암호화되지 않은 요청을 거부하세요.

Alibaba Cloud ROS 스택 업데이트 보호 정책 점검

스택 업데이트 중 보호할 리소스와 작업을 정책으로 정하세요.

Alibaba Cloud ROS 스택 인스턴스 제거 시 보존 설정 점검

스택 인스턴스를 제거할 때 실제 스택을 유지해야 하는지 확인하세요.

TDE가 비활성화된 Alicloud RDS 인스턴스

지원되는 Alicloud RDS 인스턴스에서 TDE와 실제 데이터 암호화 상태를 확인하세요.

Alicloud ACK 노드 풀 자동 복구 미설정

관리형 노드 풀에서 필요한 자동 복구를 활성화하세요.

security_ips에 0.0.0.0/0 또는 0.0.0.0이 포함된 RDS 인스턴스

RDS의 전체 IPv4 허용 범위와 잘못된 IP 항목을 필요한 클라이언트 주소로 바꾸고, 실제 연결 경로와 데이터베이스 권한을 점검합니다.

공개 접근이 가능한 ActionTrail OSS 버킷

ActionTrail 감사 로그를 저장하는 OSS 버킷의 공개 접근을 제한하세요.

공개 접근이 활성화된 Alicloud OSS 버킷

OSS 버킷의 공개 ACL을 검토하고 의도하지 않은 익명 읽기와 쓰기를 제한하세요.

Alicloud Launch Template 데이터 디스크 암호화 점검

ECS Launch Template으로 생성하는 데이터 디스크의 암호화를 확인하세요.

Alicloud Simple Log Service 로그 보존 기간 점검

조사와 감사에 필요한 기간만큼 로그를 보관하세요.

Alicloud OSS 버킷 접근 로그 미설정

버킷과 객체의 접근 기록을 보관하세요.

Alibaba Cloud ActionTrail 로그 수집 범위 점검

필요한 리전과 읽기·쓰기 이벤트를 감사 로그에 포함하세요.

작업과 접근 주체에 와일드카드가 포함된 OSS 버킷 정책

OSS 버킷 정책의 와일드카드 허용을 필요한 주체, 작업과 리소스로 제한하여 의도하지 않은 데이터 접근과 변경을 방지합니다.

와일드카드 주체가 있는 Alicloud OSS 목록 조회 정책

OSS 목록 조회 권한을 필요한 주체와 리소스로 제한해 객체 이름과 구조의 불필요한 노출을 막으세요.

와일드카드 주체와 삭제 작업을 지정한 OSS 버킷 정책

OSS 삭제 권한을 필요한 계정과 역할로 제한하여 의도하지 않은 데이터 손실과 설정 삭제를 방지합니다.

와일드카드 주체와 Put 작업을 지정한 OSS 버킷 정책

OSS 업로드와 설정 변경 권한을 필요한 주체로 제한하여 원치 않는 콘텐츠 저장과 운영 변경을 방지합니다.

민감한 포트가 공개된 Alicloud 보안 그룹 규칙

관리용 또는 민감한 서비스를 불필요하게 인터넷 전체에 공개하지 마세요.

Alicloud OSS 버킷 버전 관리 비활성화

객체의 이전 버전을 보관해 복구에 활용하세요.

Alicloud RAM 비밀번호 재사용 방지 미설정

이전에 사용한 비밀번호의 재사용을 제한하세요.

사용자에게 직접 연결된 Alicloud RAM 정책

공통 권한은 업무에 맞는 사용자 그룹으로 관리하세요.

Alicloud KMS 키 활성 상태 점검

사용 중인 데이터를 보호하는 키의 상태를 확인하세요.

Alibaba Cloud RDS PostgreSQL 실행 시간 로그 점검

완료된 SQL 문의 실행 시간을 운영 분석에 필요한 수준으로 기록하세요.

암호화되지 않은 Alicloud 디스크

디스크의 저장 데이터를 암호화하세요.

암호화되지 않은 Alicloud NAS 파일 시스템

Alicloud NAS 파일 시스템의 저장 데이터 암호화를 활성화하세요.

Alibaba Cloud RDS PostgreSQL 연결 로그 점검

연결 로그로 데이터베이스 접속 시도를 추적할 수 있도록 구성하세요.

Alibaba Cloud RDS PostgreSQL 연결 종료 로그 점검

연결 종료 시점과 세션 지속 시간을 조사할 수 있도록 로그를 구성하세요.

오래된 TLS 버전을 허용하는 Alicloud SLB 정책

TLS 1.0과 TLS 1.1을 허용 목록에서 제거하세요.

Alicloud 보안 그룹의 공개 포트 용도 점검

공개 포트의 실제 서비스와 사용 목적을 확인하고 필요한 범위만 허용하세요.

최상위 address가 0.0.0.0/0인 RDS 인스턴스

지원되지 않는 최상위 address 설정을 제거하고, RDS 인스턴스의 IP 허용 목록과 실제 연결 경로를 필요한 범위로 제한합니다.