
# CSS集群Kibana未开启访问控制开关
#### 规则详情
表1规则详情 
| 参数        | 说明                                       |
|:---|:---|
| 规则名称      | css-cluster-kibana-not-enable-white-list |
| 规则展示名     | CSS集群Kibana未开启访问控制开关                     |
| 规则描述      | CSS集群Kibana未开启访问控制开关，视为"不合规"。            |
| 标签        | css                                      |
| 规则触发方式    | 配置变更                                     |
| 规则评估的资源类型 | css.clusters                             |
| 规则参数      | 无                                        |
   
#### 应用场景
如果关闭访问控制开关，则允许任何IP通过公网IP访问集群Kibana。如果开启访问控制开关，则只允许白名单列表中的IP通过公网IP访问集群Kibana。详见[通过公网地址访问Kibana登录Elasticsearch集群](https://support.huaweicloud.com/usermanual-css/css_01_0108.html#ZH-CN_TOPIC_0000001965497073__section311713401714)。
#### 修复项指导
用户可以通过接口[开启Kibana公网访问](https://support.huaweicloud.com/api-css/StartKibanaPublic.html)配置合适的访问控制白名单。
#### 检测逻辑
- CSS集群Kibana未开启公网访问，视为"合规"。
- CSS集群Kibana开启了公网访问但未开启访问控制开关，视为"不合规"。
- CSS集群Kibana开启了公网访问且开启了访问控制开关，视为"合规"。
 
