DCS Redis实例需要密码访问
规则详情
参数 |
说明 |
---|---|
规则名称 |
dcs-redis-password-access |
规则展示名 |
DCS Redis实例需要密码访问 |
规则描述 |
DCS Redis资源不需要密码访问,视为“不合规”。 |
标签 |
dcs |
规则触发方式 |
配置变更 |
规则评估的资源类型 |
dcs.redis |
规则参数 |
无 |
应用场景
建议将访问DCS实例方式设置为密码访问,防止未经认证的客户端误操作实例。达到对客户端进行认证访问的目的,提高实例使用的安全性。详见DCS数据安全。
修复项指导
DCS提供了通过密码访问Redis的功能,确保缓存数据足够安全。同时也支持免密访问Redis的方式,您可以综合安全与便利的考虑,选择适合的Redis访问方式。请参考 配置Redis访问密码。
检测逻辑
- Redis启用免密访问模式,视为“不合规”。
- Redis启用密码访问模式,视为“合规”。