创建了指定服务名的终端节点
规则详情
参数 |
说明 |
---|---|
规则名称 |
vpcep-endpoint-enabled |
规则展示名 |
创建了指定服务名的终端节点 |
规则描述 |
检查是否已创建指定服务名的终端节点,如果未创建则视为“不合规”。 |
标签 |
vpcep |
规则触发方式 |
周期触发 |
规则评估的资源类型 |
account |
规则参数 |
serviceName:指定服务名的终端节点。 |
应用场景
VPC终端节点(VPC Endpoint),能够将VPC私密地连接到终端节点服务(云服务、用户私有服务),使VPC中的云资源无需弹性公网IP就能够访问终端节点服务,提高了访问效率,为您提供更加灵活、安全的组网方式。详见什么是VPC终端节点。
通过VPC EP访问云服务无需经过公网,降低了数据泄露和攻击风险。
检测逻辑
- 账号未创建参数要求的终端节点服务,视为“不合规”。
- 账号创建了参数要求的终端节点服务,视为“合规”。