适用于弹性负载均衡(ELB)的最佳实践
该示例模板中对应的合规规则的说明如下表所示:
合规规则 |
规则中文名称 |
涉及云服务 |
规则描述 |
---|---|---|---|
elb-loadbalancers-no-public-ip |
ELB资源不具有弹性公网IP |
elb |
ELB资源具有弹性公网IP,视为“不合规” |
elb-predefined-security-policy-https-check |
ELB监听器配置指定预定义安全策略 |
elb |
独享型负载均衡器关联的HTTPS协议类型监听器未配置指定的预定义安全策略,视为“不合规“ |
elb-tls-https-listeners-only |
ELB监听器配置HTTPS监听协议 |
elb |
负载均衡器的任一监听器未配置HTTPS监听协议,视为“不合规” |
elb-http-to-https-redirection-check |
监听器资源HTTPS重定向检查 |
elb |
检查HTTP监听器是否配置了向HTTPS监听器的重定向,如果未配置,视为“不合规” |
elb-multiple-az-check |
ELB资源使用多AZ部署 |
elb |
检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器的实例注册在少于2个可用区,视为“不合规” |