
# DMS Kafka队列不允许通过公网访问
#### 规则详情
表1规则详情 
| 参数        | 说明                                    |
|:---|:---|
| 规则名称      | dms-kafka-public-access-enabled-check |
| 规则展示名     | DMS Kafka队列不允许通过公网访问                  |
| 规则描述      | DMS kafka队列开启公网访问，视为"不合规"。            |
| 标签        | dms                                   |
| 规则触发方式    | 配置变更                                  |
| 规则评估的资源类型 | dms.kafka                             |
| 规则参数      | 无                                     |
   
#### 应用场景
当您需要通过公网地址访问Kafka实例时，可以开启实例的公网访问功能。此时无需配置该预设策略，但需要采取严格的安全措施，如配置严格的安全组或防火墙规则、开启公网访问密文接入。
当业务不再使用公网访问功能时，请关闭实例的公网访问功能，请避免将Kafka队列直接暴露在公网。
#### 修复项指导
请根据指导[关闭公网访问](https://support.huaweicloud.com/usermanual-kafka/kafka-ug-0319001.html)。
#### 检测逻辑
- DMS Kafka队列开启公网访问，视为"不合规"。
- DMS Kafka队列未开启公网访问，视为"合规"。
 
