首页 配置审计 操作指南 合规审计 规则 规则介绍 规则模板 专有网络VPC VPC自定义路由目标网段未设置为全部网段

VPC自定义路由目标网段未设置为全部网段

更新时间: 2024-06-13 13:42:14

VPC路由表的自定义路由条目的目标网段未设置为全部网段,视为“合规”。

应用场景

定制化管理网络流量以满足特定的业务要求,通过路由表来精确控制网络流量的目的地。地址段设置为0.0.0.0/0,则对全网段开放,将带来较大的安全隐患,需谨慎设置。

风险等级

默认风险等级:高风险。

当您使用该规则时,可以按照实际需求变更风险等级。

检测逻辑

VPC路由表的自定义路由条目的目标网段未设置为全部网段,视为“合规”。

规则详情

参数

说明

规则名称

VPC自定义路由目标网段未设置为全部网段

规则标识

vpc-routetable-destination-cidr-check

标签

RouteTable

自动修正

不支持

规则触发机制

配置变更

规则支持的资源类型

VPC路由表(ACS::VPC::RouteTable)

规则入参

修正指导

将VPC自定义路由的目标网段修改为非全部网段(即非0.0.0.0/0)。具体操作,请参见创建和管理路由表

上一篇: 高速通道路由器接口对端账号ID检测 下一篇: 专有网络ACL未开放风险端口