配置审计 CONFIG-安全组入站流量限制指定端口:规则详情

时间:2024-04-16 19:45:32

规则详情

表1 规则详情

参数

说明

规则名称

vpc-sg-restricted-common-ports

规则展示名

安全组入站流量限制指定端口

规则描述

当安全组的入站流量不限制指定端口的所有IPv4地址(0.0.0.0/0),视为“不合规”。

标签

vpc

规则触发方式

配置变更

规则评估的资源类型

vpc.securityGroups

规则参数

blockedPorts:需要限制的端口列表,数组类型,默认值为(20,21,3306,3389)。
  • 20:文件传输协议-数据端口。
  • 21:文件传输协议-控制端口。
  • 3306:mysql端口。
  • 3389:远程桌面协定端口。
support.huaweicloud.com/usermanual-rms/rms_05_1537.html