Paket manajemen kepatuhan database memeriksa instans RDS, Redis, MongoDB, dan PolarDB terkait kepatuhan enkripsi dan kontrol akses untuk mencegah kebocoran data. Tabel berikut mencantumkan aturan default dalam paket ini.
|
Rule name |
Rule description |
|
Kluster MongoDB berlangganan dianggap mematuhi aturan jika tanggal kedaluwarsanya lebih dari jumlah hari tertentu sejak tanggal pemeriksaan. Nilai default adalah 30 hari. Kluster yang telah mengaktifkan perpanjangan otomatis dianggap mematuhi aturan. |
|
|
Kluster HBase berlangganan dianggap mematuhi aturan jika tanggal kedaluwarsanya lebih dari jumlah hari tertentu sejak tanggal pemeriksaan. Nilai default adalah 30 hari. |
|
|
Instans RDS dianggap mematuhi aturan jika menggunakan mode whitelist yang ditingkatkan. |
|
|
Instans PolarDB dianggap mematuhi aturan jika merupakan instans Edisi Kluster atau Edisi Kluster Multi-master. Gunakan database Edisi Node Tunggal dengan hati-hati karena pemulihan kesalahannya lambat. |
|
|
Instans Redis dianggap mematuhi aturan jika perlindungan penghapusan diaktifkan. |
|
|
Instans Redis dianggap mematuhi aturan jika perintah berisiko tinggi dinonaktifkan. |
|
|
Kluster HBase dianggap mematuhi aturan jika jenisnya adalah Edisi Kluster. |
|
|
Kluster HBase dianggap mematuhi aturan jika jenis jaringannya adalah virtual private cloud (VPC). Jika parameter VPC ditentukan, kluster harus dikaitkan dengan VPC yang ditentukan dalam parameter tersebut agar dianggap mematuhi aturan. |
|
|
Kluster HBase dianggap mematuhi aturan jika dikonfigurasi untuk ketersediaan tinggi (HA). |
|
|
Kluster HBase dianggap mematuhi aturan jika perlindungan penghapusan diaktifkan. |
|
|
Instans MongoDB dianggap patuh jika Perlindungan Rilis diaktifkan. |
|
|
Instans MongoDB dianggap mematuhi aturan jika status lock-nya Normal. |
|
|
Instans MongoDB dianggap mematuhi aturan jika log audit diaktifkan. |
|
|
Perbarui sumber daya berlangganan terlebih dahulu untuk mencegah gangguan layanan akibat masalah pembayaran. Instans berlangganan dianggap mematuhi aturan jika tanggal kedaluwarsanya lebih dari jumlah hari tertentu sejak tanggal pemeriksaan. Nilai default adalah 30 hari. Aturan ini tidak berlaku untuk instans pay-as-you-go. |
|
|
Perbarui sumber daya berlangganan terlebih dahulu untuk mencegah gangguan layanan akibat masalah pembayaran. Instans berlangganan dianggap mematuhi aturan jika tanggal kedaluwarsanya lebih dari jumlah hari tertentu sejak tanggal pemeriksaan. Nilai default adalah 30 hari. Instans yang telah mengaktifkan perpanjangan otomatis dianggap mematuhi aturan. Aturan ini tidak berlaku untuk instans pay-as-you-go. |
|
|
Instans Redis berlangganan dianggap mematuhi aturan jika tanggal kedaluwarsanya lebih dari jumlah hari tertentu sejak tanggal pemeriksaan. Nilai default adalah 30 hari. Instans yang telah mengaktifkan perpanjangan otomatis dianggap mematuhi aturan. Aturan ini tidak berlaku untuk instans pay-as-you-go. |
|
|
Instans RDS dianggap mematuhi aturan jika Audit SQL diaktifkan. |
|
|
Instans RDS dianggap mematuhi aturan jika tidak memiliki Alamat IP publik. Jangan aktifkan Direct Internet Access untuk instans RDS di lingkungan produksi karena hal ini membuatnya rentan terhadap serangan siber. |
|
|
Instans RDS dianggap mematuhi aturan jika merupakan instans Edisi Ketersediaan Tinggi. Gunakan instans Edisi Dasar dengan hati-hati karena stabilitasnya lebih rendah. |
|
|
Instans RDS dianggap mematuhi aturan jika jenis jaringannya adalah virtual private cloud (VPC). Jika parameter VPC ditentukan, instans harus berada dalam VPC yang ditentukan dalam parameter tersebut agar dianggap mematuhi aturan. Pisahkan beberapa nilai parameter dengan koma (,). |
|
|
Instans RDS dianggap mematuhi aturan jika merupakan instans multi-zona. |
|
|
Instans RDS dianggap mematuhi aturan jika Sertifikat SSL diaktifkan dalam pengaturan keamanan datanya. |
|
|
Instans RDS dianggap mematuhi aturan jika enkripsi data transparan (TDE) diaktifkan dalam pengaturan keamanan datanya. |
|
|
Instans Redis dianggap mematuhi aturan jika jenis jaringannya adalah virtual private cloud (VPC). Jika parameter VPC ditentukan, instans harus dikaitkan dengan VPC yang ditentukan dalam parameter tersebut agar dianggap mematuhi aturan. |
|
|
Do not set the Redis instance IP whitelist to all CIDR blocks |
Instans Redis dianggap mematuhi aturan jika daftar putih IP-nya tidak diatur ke 0.0.0.0/0. |
|
Instans Redis dianggap mematuhi aturan jika jenis arsitekturnya adalah Edisi Kluster. |
|
|
Prohibit setting the MongoDB instance IP whitelist to all CIDR blocks |
Instans MongoDB dianggap mematuhi aturan jika daftar putih IP-nya tidak diatur ke 0.0.0.0/0. |
|
Instans MongoDB dianggap mematuhi aturan jika jenis jaringannya adalah virtual private cloud (VPC). Jika parameter VPC ditentukan, instans harus dikaitkan dengan VPC yang ditentukan dalam parameter tersebut agar dianggap mematuhi aturan. |
|
|
Prohibit setting the PolarDB instance IP whitelist to all CIDR blocks |
Instans PolarDB dianggap mematuhi aturan jika daftar putih IP-nya tidak diatur ke 0.0.0.0/0. |
|
Instans PolarDB dianggap mematuhi aturan jika jenis jaringannya adalah virtual private cloud (VPC). Jika parameter VPC ditentukan, instans harus dikaitkan dengan VPC yang ditentukan dalam parameter tersebut agar dianggap mematuhi aturan. |
|
|
Ensure RDS instance SQL audit log retention period meets requirements |
Instans RDS for MySQL dianggap mematuhi aturan jika Audit SQL diaktifkan dan periode retensi log-nya lebih besar dari atau sama dengan nilai yang ditentukan. Nilai default adalah 180 hari. |
|
Instans RDS dianggap mematuhi aturan jika log event historis diaktifkan. |
|
|
Instans RDS dianggap mematuhi aturan jika daftar putih diaktifkan dan daftar putih tersebut tidak mengandung 0.0.0.0/0. |