文档首页/ 配置审计 Config/ 用户指南/ 合规规则包/ 合规规则包示例模板/ 适用于弹性负载均衡(ELB)的最佳实践
更新时间:2024-12-13 GMT+08:00
分享

适用于弹性负载均衡(ELB)的最佳实践

该示例模板中对应的合规规则的说明如下表所示:

表1 合规包示例模板说明

合规规则

规则中文名称

涉及云服务

规则描述

elb-loadbalancers-no-public-ip

ELB资源不具有弹性公网IP

elb

ELB资源具有弹性公网IP,视为“不合规”

elb-predefined-security-policy-https-check

ELB监听器配置指定预定义安全策略

elb

独享型负载均衡器关联的HTTPS协议类型监听器未配置指定的预定义安全策略,视为“不合规“

elb-tls-https-listeners-only

ELB监听器配置HTTPS监听协议

elb

负载均衡器的任一监听器未配置HTTPS监听协议,视为“不合规”

elb-http-to-https-redirection-check

监听器资源HTTPS重定向检查

elb

检查HTTP监听器是否配置了向HTTPS监听器的重定向,如果未配置,视为“不合规”

elb-multiple-az-check

ELB资源使用多AZ部署

elb

检查负载均衡器是否已从多个可用分区注册实例。如果负载均衡器的实例注册在少于2个可用区,视为“不合规”

相关文档