规则含义:检查安全组是否全网段开启远程访问风险端
合规检测逻辑:当安全组设置全网段规则(0.0.0.0/0或::/0)时,端口范围不包括指定的风险端口,当安全组未设置全网段规则,端口范围可包含指定的风险端口,满足以上条件则符合规则。
规则标识符:
cvm-sg-no-remote-access风险等级:高
适用的资源类型:
QCS::VPC::SecurityGroup规则触发类型:配置变更触发
关键词:安全组
规则入参:无