문서 목록
| 문서 | 경로 |
|---|---|
| 광범위한 권한을 부여하는 Alicloud RAM 정책 | terraform/alicloud/ram_policy_admin_access_not_attached_to_users_groups_roles |
| Alicloud ACK의 NetworkPolicy 지원 설정 점검 | terraform/alicloud/kubernetes_cluster_without_terway_as_cni_network_plugin |
| Alicloud OSS 버킷의 고객 관리형 키 설정 점검 | terraform/alicloud/oss_bucket_cmk_encryption_disabled |
| Alibaba Cloud VPC 흐름 로그 수집 점검 | terraform/alicloud/vpc_flow_logs_disabled |
| HTTP를 허용하는 Alicloud API Gateway API | terraform/alicloud/api_gateway_api_protocol_not_https |
| HTTP로 수신하는 Alicloud ALB 리스너 | terraform/alicloud/alb_listening_on_http |
| Alicloud OSS 버킷의 IP 접근 제한 점검 | terraform/alicloud/oss_bucket_ip_restriction_disabled |
| Alicloud ECS 데이터 디스크의 KMS 키 점검 | terraform/alicloud/ecs_data_disk_kms_key_id_undefined |
| Alicloud NAS 사용자 관리형 KMS 키 점검 | terraform/alicloud/nas_file_system_without_kms |
| Alicloud OSS 수명 주기 규칙 비활성화 | terraform/alicloud/oss_bucket_lifecycle_disabled |
| Alicloud OSS 전송 가속 사용 여부 점검 | terraform/alicloud/oss_bucket_transfer_acceleration_disabled |
| Alicloud RAM 비밀번호 최소 길이 점검 | terraform/alicloud/ram_account_password_policy_not_required_minimum_length |
| Alicloud RAM 비밀번호의 대문자 요구 설정 점검 | terraform/alicloud/ram_password_security_policy_not_require_at_least_one_uppercase_character |
| Alicloud RAM 비밀번호의 소문자 요구 설정 점검 | terraform/alicloud/ram_password_security_policy_not_require_at_least_one_lowercase_character |
| Alicloud RAM 비밀번호의 숫자 요구 설정 점검 | terraform/alicloud/ram_account_password_policy_not_required_numbers |
| Alicloud RAM 비밀번호의 특수문자 요구 설정 점검 | terraform/alicloud/ram_account_password_policy_not_required_symbols |
| Alicloud RAM 콘솔 MFA 의무화 설정 점검 | terraform/alicloud/ram_security_preference_not_enforce_mfa |
| Alicloud RDS SQL 기록 보존 기간 점검 | terraform/alicloud/rds_instance_retention_not_recommended |
| Alibaba Cloud RDS 로그 수집 범위 점검 | terraform/alicloud/rds_instance_events_not_logged |
| Alicloud ROS 스택 이벤트 알림 미설정 | terraform/alicloud/ros_stack_notifications_disabled |
| Alibaba Cloud RDS TLS 연결 설정 점검 | terraform/alicloud/rds_instance_ssl_action_disabled |
| HTTPS를 강제하지 않는 Alicloud OSS 버킷 | terraform/alicloud/oss_buckets_securetransport_disabled |
| Alibaba Cloud ROS 스택 업데이트 보호 정책 점검 | terraform/alicloud/no_ros_stack_policy |
| Alibaba Cloud ROS 스택 인스턴스 제거 시 보존 설정 점검 | terraform/alicloud/ros_stack_retention_disabled |
| TDE가 비활성화된 Alicloud RDS 인스턴스 | terraform/alicloud/rds_instance_tde_status_disabled |
| Alicloud ACK 노드 풀 자동 복구 미설정 | terraform/alicloud/cs_kubernetes_node_pool_auto_repair_disabled |
| 제한이 없거나 잘못된 RDS IP 허용 목록 | terraform/alicloud/rds_instance_publicly_accessible |
| 공개 접근이 가능한 ActionTrail OSS 버킷 | terraform/alicloud/actiontrail_trail_oss_bucket_is_publicly_accessible |
| 공개 접근이 활성화된 Alicloud OSS 버킷 | terraform/alicloud/oss_bucket_public_access_enabled |
| Alicloud Launch Template 데이터 디스크 암호화 점검 | terraform/alicloud/launch_template_is_not_encrypted |
| Alicloud Simple Log Service 로그 보존 기간 점검 | terraform/alicloud/log_retention_is_not_greater_than_90_days |
| Alicloud OSS 버킷 접근 로그 미설정 | terraform/alicloud/oss_bucket_logging_disabled |
| Alibaba Cloud ActionTrail 로그 수집 범위 점검 | terraform/alicloud/action_trail_logging_all_regions_disabled |
| 작업과 접근 주체에 와일드카드가 포함된 OSS 버킷 정책 | terraform/alicloud/oss_bucket_allows_all_actions_from_all_principals |
| 와일드카드 주체가 있는 Alicloud OSS 목록 조회 정책 | terraform/alicloud/oss_bucket_allows_list_action_from_all_principals |
| 와일드카드 주체와 삭제 작업을 지정한 OSS 버킷 정책 | terraform/alicloud/oss_bucket_allows_delete_from_all_principals |
| 와일드카드 주체와 Put 작업을 지정한 OSS 버킷 정책 | terraform/alicloud/oss_bucket_allows_put_action_from_all_principals |
| 민감한 포트가 공개된 Alicloud 보안 그룹 규칙 | terraform/alicloud/public_security_group_rule_sensitive_port |
| Alicloud OSS 버킷 버전 관리 비활성화 | terraform/alicloud/oss_bucket_versioning_disabled |
| Alicloud RAM 비밀번호 재사용 방지 미설정 | terraform/alicloud/ram_account_password_policy_without_reuse_prevention |
| 사용자에게 직접 연결된 Alicloud RAM 정책 | terraform/alicloud/ram_policy_attached_to_user |
| Alicloud KMS 키 활성 상태 점검 | terraform/alicloud/cmk_is_unusable |
| Alibaba Cloud RDS PostgreSQL 실행 시간 로그 점검 | terraform/alicloud/rds_instance_log_duration_disabled |
| 암호화되지 않은 Alicloud 디스크 | terraform/alicloud/disk_encryption_disabled |
| 암호화되지 않은 Alicloud NAS 파일 시스템 | terraform/alicloud/nas_file_system_not_encrypted |
| Alibaba Cloud RDS PostgreSQL 연결 로그 점검 | terraform/alicloud/rds_instance_log_connections_disabled |
| Alibaba Cloud RDS PostgreSQL 연결 종료 로그 점검 | terraform/alicloud/rds_instance_log_disconnections_disabled |
| 오래된 TLS 버전을 허용하는 Alicloud SLB 정책 | terraform/alicloud/slb_policy_with_insecure_tls_version_in_use |
| Alicloud 보안 그룹의 공개 포트 용도 점검 | terraform/alicloud/public_security_group_rule_unknown_port |
| 지원되지 않는 address 설정을 사용한 RDS 인스턴스 | terraform/alicloud/rds_instance_address_publicly_accessible |
| 전체 인터넷에 모든 포트 또는 프로토콜을 허용한 Alicloud 보안 그룹 규칙 | terraform/alicloud/public_security_group_rule_all_ports_or_protocols |
| 정적 웹사이트로 구성된 Alicloud OSS 버킷 | terraform/alicloud/oss_bucket_has_static_website |
| Alicloud RAM 로그인 실패 허용 횟수 점검 | terraform/alicloud/ram_account_password_policy_max_login_attempts_unrecommended |
| Alicloud RAM 비밀번호 만료 기간 점검 | terraform/alicloud/ram_account_password_policy_max_password_age_unrecommended |
| Alibaba Cloud ROS 스택 템플릿 설정 점검 | terraform/alicloud/ros_stack_without_template |
| Alicloud KMS 키 자동 교체 주기 점검 | terraform/alicloud/high_kms_key_rotation_period |