更新时间:2025-08-25 GMT+08:00

MRS集群属于指定安全组

规则详情

表1 规则详情

参数

说明

规则名称

mrs-cluster-in-allowed-security-groups

规则展示名

MRS集群属于指定安全组

规则描述

指定安全组ID,不属于此安全组的MRS集群,视为“不合规”。

标签

mrs

规则触发方式

配置变更

规则评估的资源类型

mrs.mrs

规则参数

mrsSecurityGroupsId:指定的安全组ID列表,数组类型。

应用场景

安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的MRS集群提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当MRS集群加入该安全组后,即受到这些访问规则的保护。通过安全组,可以控制进出MRS集群的网络流量,包括如下维度:

  • 流量过滤:安全组可以设置规则来允许或拒绝来自特定IP地址或IP地址范围的流量。这有助于阻止来自已知恶意IP地址的流量。
  • 端口控制:通过指定允许访问的端口,安全组可以帮助防止对未使用的或不安全的服务的访问。
  • 协议限制:安全组还可以根据不同的网络协议(如TCP、UDP)来控制流量。这对于确保只允许必要的通信类型是非常有用的。
  • 入站与出站规则:入站规则控制哪些流量可以进入MRS集群,而出站规则则控制MRS集群可以向哪里发送数据。这种双向控制提供了更全面的安全保障。

修复项指导

请为您的MRS集群关联合适的安全组。

检测逻辑

  • MRS集群未关联任意参数指定的安全组,视为“不合规”。
  • MRS集群关联了任意参数指定的安全组,视为“合规”。