コンテンツにスキップ

サービス独自の公開設定

各サービスが持つ独自のパブリックアクセス制御機能をチェックするコントロール群。アカウントレベルの Block Public Access(BPA)設定や、サービス固有のパブリックアクセス設定が対象である。

対象コントロール(5 件)

コントロール重大度タイトルデフォルト保護IAM Access Analyzer記事
SSM.7CRITICALSSM ドキュメントのパブリック共有ブロック設定が有効であること未保護(要検証)対象外検証予定
EMR.2CRITICALEMR の BPA 設定が有効であること保護済み(要検証: 2019 年以降、新規アカウントでデフォルト有効)対象外検証予定
MSK.4CRITICALMSK クラスターのパブリックアクセスが無効であること保護済み(要検証: デフォルトではパブリックアクセス無効)対象外検証予定
EKS.1HIGHEKS クラスターエンドポイントがパブリックにアクセス可能でないこと未保護(要検証)対象外検証予定
Redshift.15HIGHRedshift SG がクラスターポートへのアクセスを制限していること未保護(要検証)対象外検証予定