CSS集群启用HTTPS
规则详情
参数 |
说明 |
---|---|
规则名称 |
css-cluster-https-required |
规则展示名 |
CSS集群启用HTTPS |
规则描述 |
CSS集群未启用HTTPS,视为“不合规”。 |
标签 |
css |
规则触发方式 |
配置变更 |
规则评估的资源类型 |
css.clusters |
规则参数 |
无 |
应用场景
开启HTTPS访问后,访问集群将进行通讯加密。关闭HTTPS访问后,会使用HTTP协议与集群通信,无法保证数据安全性,并且无法开启公网访问功能。详见切换安全模式下的协议。
修复项指导
CSS集群的安全模式启用时,开启HTTPS访问,访问集群将进行通讯加密。用户可以通过安全模式修改API接口启用安全模式。
检测逻辑
- CSS集群未启用安全模式,视为“不合规”。
- CSS集群启用安全模式但未开启HTTPS访问,视为“不合规”。
- CSS集群启用安全模式并且开启HTTPS访问,视为“合规”。