Praktik terbaik stabilitas resource di Cloud Config membantu Anda mengidentifikasi risiko konfigurasi yang memengaruhi kelangsungan dan keandalan sumber daya cloud Anda. Paket kepatuhan adalah kumpulan aturan kepatuhan yang telah ditentukan sebelumnya, yang dijalankan oleh Cloud Config terhadap resource Anda untuk memverifikasi apakah konfigurasinya sesuai dengan praktik terbaik yang telah ditetapkan. Topik ini menjelaskan latar belakang dan alur kerja pemeriksaan stabilitas resource serta merinci aturan default yang termasuk dalam paket kepatuhan.
Latar belakang
Manajemen risiko merupakan prioritas utama bagi pelanggan cloud. Banyak perusahaan memilih Alibaba Cloud untuk meningkatkan kelangsungan bisnis dengan memanfaatkan ketersediaan tinggi platform Alibaba Cloud. Mengidentifikasi risiko konfigurasi sumber daya cloud secara efisien dan komprehensif sangat penting untuk menjaga kelangsungan bisnis.
Studi kasus berikut menggambarkan kegagalan sistem akibat konfigurasi sumber daya cloud yang tidak tepat:
Sebuah perusahaan menjalankan sistem inti pada instans ApsaraDB RDS Edisi Dasar, yang dirancang untuk lingkungan pengujian. Sistem tersebut berjalan tanpa masalah selama periode trafik rendah, sehingga menyembunyikan masalah konfigurasi mendasar. Selama promosi besar, volume bisnis meningkat dua hingga tiga kali lipat dan volume pemrosesan data real-time meningkat lebih dari 10 kali lipat. Instans database merespons dengan lambat, sehingga mengganggu operasi bisnis normal. Akar penyebabnya diidentifikasi sebagai konfigurasi instans database yang tidak tepat. Masalah tersebut diselesaikan setelah spesifikasi instans ditingkatkan.
Cara kerja
Cloud Config melakukan pemeriksaan kepatuhan konfigurasi statis terhadap resource inti Anda, termasuk resource komputasi, database, penyimpanan, jaringan, load balancing, dan keamanan. Ketika konfigurasi yang tidak sesuai terdeteksi, Cloud Config menghasilkan laporan. Anda dapat mengunduh laporan tersebut dan memperbaiki masalahnya, misalnya dengan meningkatkan spesifikasi instans atau menyesuaikan konfigurasi.
Konfigurasi statis mencakup item konfigurasi sumber daya cloud seperti spesifikasi instans dan zona penerapan instans.
Gambar berikut menunjukkan alur kerja skenario praktik terbaik stabilitas resource. 
Aturan default
Paket kepatuhan mencakup 85 aturan default. Aturan-aturan tersebut dikelompokkan berdasarkan layanan Alibaba Cloud pada bagian-bagian berikut. Setiap aturan memeriksa item konfigurasi tertentu dan melaporkan apakah resource tersebut sesuai atau tidak sesuai.
| Service | Number of rules |
| ApsaraDB RDS | 10 |
| ApsaraDB for Redis | 10 |
| ApsaraDB for MongoDB | 7 |
| PolarDB | 8 |
| NAT Gateway | 2 |
| SLB | 6 |
| ALB | 3 |
| CEN | 2 |
| ECS | 9 |
| CDN | 2 |
| Message Queue for Apache Kafka | 1 |
| RocketMQ | 1 |
| Elasticsearch | 6 |
| OSS | 3 |
| ACK | 3 |
| EIP | 2 |
| AnalyticDB for MySQL | 3 |
| ECI | 1 |
| Bastionhost | 1 |
| Anti-DDoS | 1 |
| Internet Shared Bandwidth | 1 |
| CEN bandwidth plans | 1 |
| PolarDB-X | 2 |
ApsaraDB RDS
| Rule name | Rule description |
| Enable log backup for an ApsaraDB RDS instance | Jika cadangan log tidak diaktifkan, data tidak dapat dipulihkan ketika log biner lokal hilang. Jika cadangan log diaktifkan untuk instans ApsaraDB RDS, instans tersebut dianggap sesuai. |
| Use dedicated ApsaraDB RDS instances | Jika instans ApsaraDB RDS menggunakan spesifikasi instans khusus, instans tersebut dianggap sesuai. |
| SQL audit log retention of ApsaraDB RDS instances meets the specified requirement | Jika audit SQL diaktifkan untuk instans ApsaraDB RDS MySQL dan periode retensi log lebih besar dari atau sama dengan nilai yang ditentukan, instans tersebut dianggap sesuai. Nilai default: 180 hari. |
| Use multi-zone ApsaraDB RDS instances | Jika instans ApsaraDB RDS menggunakan penerapan multi-node, instans tersebut dianggap sesuai. |
| Disable public network access for ApsaraDB RDS instances | Jika tidak ada titik akhir akses jaringan publik yang dikonfigurasi untuk instans ApsaraDB RDS, instans tersebut dianggap sesuai. Kami menyarankan agar Anda tidak mengonfigurasi Direct Internet Access untuk instans ApsaraDB RDS di lingkungan produksi karena dapat membuat instans rentan terhadap serangan. |
| Set a reasonable maintenance window for ApsaraDB RDS instances | Jika jendela pemeliharaan instans ApsaraDB RDS berada dalam salah satu rentang waktu yang ditentukan oleh parameter, instans tersebut dianggap sesuai. Jika jendela pemeliharaan tumpang tindih dengan jam sibuk bisnis, bisnis Anda mungkin terganggu. |
| Enable deletion protection for ApsaraDB RDS instances | Jika perlindungan penghapusan diaktifkan untuk instans ApsaraDB RDS, instans tersebut dianggap sesuai. Aturan ini tidak berlaku untuk instans langganan; instans semacam itu dianggap tidak berlaku. |
| Configure a proper security whitelist for ApsaraDB RDS instances | Jika daftar putih keamanan dikonfigurasi untuk instans ApsaraDB RDS dan tidak berisi 0.0.0.0/0, instans tersebut dianggap sesuai. |
| Use cluster series ApsaraDB RDS instances | Jika instans ApsaraDB RDS menggunakan seri yang ditentukan oleh parameter, instans tersebut dianggap sesuai. Nilai default: edisi kluster atau edisi ketersediaan tinggi. |
| Check endpoint expiration of ApsaraDB RDS subscription instances | Untuk resource langganan, perpanjang di muka untuk menghindari gangguan layanan akibat masalah pembayaran. Jika tanggal kedaluwarsa instans prabayar lebih dari jumlah hari yang ditentukan sejak waktu pemeriksaan, instans tersebut dianggap sesuai. Nilai default: 30 hari. Aturan ini tidak berlaku untuk instans pay-as-you-go; instans semacam itu dianggap tidak berlaku. |
ApsaraDB for Redis
| Rule name | Rule description |
| Check endpoint expiration of ApsaraDB for Redis subscription instances | Jika tanggal kedaluwarsa instans ApsaraDB for Redis prabayar lebih dari jumlah hari yang ditentukan sejak waktu pemeriksaan, instans tersebut dianggap sesuai. Nilai default: 30 hari. Instans dengan perpanjangan otomatis diaktifkan dianggap sesuai. Aturan ini tidak berlaku untuk instans pay-as-you-go; instans semacam itu dianggap tidak berlaku. |
| Set a reasonable backup window for ApsaraDB for Redis instances | Jika jendela pencadangan otomatis instans ApsaraDB for Redis berada dalam salah satu rentang waktu yang ditentukan oleh parameter, instans tersebut dianggap sesuai. Jika jendela pencadangan tumpang tindih dengan jam sibuk bisnis, bisnis Anda mungkin terganggu. |
| Do not set the IP whitelist of ApsaraDB for Redis instances to 0.0.0.0/0 | Jika daftar putih IP instans ApsaraDB for Redis tidak diatur ke 0.0.0.0/0, instans tersebut dianggap sesuai. |
| Disable high-risk commands for ApsaraDB for Redis instances | Jika perintah berisiko tinggi dinonaktifkan untuk instans ApsaraDB for Redis, instans tersebut dianggap sesuai. |
| Use cluster edition ApsaraDB for Redis instances | Jika tipe arsitektur instans ApsaraDB for Redis adalah edisi kluster, instans tersebut dianggap sesuai. |
| Use Enterprise Edition ApsaraDB for Redis instances | Jika instans ApsaraDB for Redis adalah Edisi Perusahaan, instans tersebut dianggap sesuai. |
| Upgrade ApsaraDB for Redis instances to the latest minor version | Jika instans ApsaraDB for Redis ditingkatkan ke versi minor terbaru, instans tersebut dianggap sesuai. |
| Enable release protection for ApsaraDB for Redis instances | Jika perlindungan rilis diaktifkan untuk instans ApsaraDB for Redis, instans tersebut dianggap sesuai. |
| Enable incremental backup for ApsaraDB for Redis instances | Jika pencadangan inkremental diaktifkan untuk instans ApsaraDB for Redis, instans tersebut dianggap sesuai. Aturan ini hanya berlaku untuk instans Tair; instans non-Tair dianggap tidak berlaku. |
| Use multi-zone ApsaraDB for Redis instances | Jika instans ApsaraDB for Redis menggunakan penerapan multi-node, instans tersebut dianggap sesuai. |
ApsaraDB for MongoDB
| Rule name | Rule description |
| Check endpoint expiration of ApsaraDB for MongoDB subscription clusters | Jika tanggal kedaluwarsa klaster langganan ApsaraDB for MongoDB lebih dari jumlah hari yang ditentukan sejak waktu pemeriksaan, klaster tersebut dianggap sesuai. Nilai default: 30 hari. Klaster dengan perpanjangan otomatis diaktifkan dianggap sesuai. |
| Enable log backup for ApsaraDB for MongoDB instances | Jika pencadangan log diaktifkan untuk instans ApsaraDB for MongoDB, instans tersebut dianggap sesuai. |
| Use dedicated or exclusive ApsaraDB for MongoDB instances | Jika instans ApsaraDB for MongoDB tidak menggunakan spesifikasi bersama, instans tersebut dianggap sesuai. |
| Do not set the IP whitelist of ApsaraDB for MongoDB instances to 0.0.0.0/0 | Jika daftar putih IP instans ApsaraDB for MongoDB tidak diatur ke 0.0.0.0/0, instans tersebut dianggap sesuai. |
| Use multi-node deployment for ApsaraDB for MongoDB instances | Jika instans ApsaraDB for MongoDB menggunakan penerapan multi-node, instans tersebut dianggap sesuai. |
| Enable release protection for ApsaraDB for MongoDB instances | Jika perlindungan rilis diaktifkan untuk instans ApsaraDB for MongoDB, instans tersebut dianggap sesuai. |
| Use multi-zone ApsaraDB for MongoDB instances | Jika instans ApsaraDB for MongoDB menggunakan penerapan multi-node, instans tersebut dianggap sesuai. |
PolarDB
| Rule name | Rule description |
| Check endpoint expiration of PolarDB subscription clusters | Untuk resource langganan, perpanjang di muka untuk menghindari gangguan layanan akibat masalah pembayaran. Jika tanggal kedaluwarsa instans prabayar lebih dari jumlah hari yang ditentukan sejak waktu pemeriksaan, instans tersebut dianggap sesuai. Nilai default: 30 hari. Instans dengan perpanjangan otomatis diaktifkan dianggap sesuai. Aturan ini tidak berlaku untuk instans pay-as-you-go; instans semacam itu dianggap tidak berlaku. |
| Use cluster edition PolarDB instances | Jika edisi PolarDB adalah edisi kluster atau edisi kluster multi-master, instans tersebut dianggap sesuai. Berhati-hatilah saat menggunakan database single-node karena pemulihan kesalahan berlangsung lambat. |
| Set a reasonable maintenance window for PolarDB clusters | Jika jendela pemeliharaan klaster PolarDB berada dalam salah satu rentang waktu yang ditentukan oleh parameter, klaster tersebut dianggap sesuai. Jika jendela pemeliharaan tumpang tindih dengan jam sibuk bisnis, bisnis Anda mungkin terganggu. |
| Do not set the IP whitelist of PolarDB instances to 0.0.0.0/0 | Jika daftar putih IP instans PolarDB tidak diatur ke 0.0.0.0/0, instans tersebut dianggap sesuai. |
| Enable deletion protection for PolarDB clusters | Jika perlindungan penghapusan diaktifkan untuk klaster PolarDB, klaster tersebut dianggap sesuai. |
| PolarDB database minor version status is stable | Jika status versi minor database PolarDB saat ini adalah stable, klaster tersebut dianggap sesuai. |
| Enable hot standby cluster for PolarDB clusters | Jika klaster hot standby diaktifkan untuk klaster PolarDB dan data didistribusikan di beberapa zona, klaster tersebut dianggap sesuai. |
| Secondary backup retention of PolarDB clusters meets the specified requirement | Jika periode retensi pencadangan level-dua klaster PolarDB lebih besar dari atau sama dengan jumlah hari yang ditentukan, klaster tersebut dianggap sesuai. Nilai default: 30 hari. Jika pencadangan level-dua tidak diaktifkan atau periode retensinya kurang dari jumlah hari yang ditentukan, klaster tersebut dianggap tidak sesuai. |
NAT Gateway
| Rule name | Rule description |
| SNAT and DNAT entries of NAT gateways do not use the same EIP | Jika entri SNAT dan DNAT gateway NAT tidak menggunakan EIP yang sama, gateway tersebut dianggap sesuai. Aturan ini tidak berlaku untuk gateway NAT VPC; gateway semacam itu dianggap tidak berlaku. |
| Consistent bandwidth peak settings for multiple EIPs bound to SNAT entries | Jika beberapa EIP yang terikat pada entri SNAT gateway NAT ditambahkan ke instans Bandwidth Internet Bersama atau memiliki pengaturan puncak bandwidth yang sama, gateway tersebut dianggap sesuai. Aturan ini tidak berlaku untuk gateway NAT VPC; gateway semacam itu dianggap tidak berlaku. |
SLB
| Rule name | Rule description |
| Enable health checks for all SLB listeners | Jika pemeriksaan kesehatan diaktifkan untuk semua pendengar yang berjalan pada instans SLB, instans tersebut dianggap sesuai. |
| Check endpoint expiration of SLB subscription instances | Untuk resource langganan, perpanjang di muka untuk menghindari gangguan layanan akibat masalah pembayaran. Jika tanggal kedaluwarsa instans prabayar lebih dari jumlah hari yang ditentukan sejak waktu pemeriksaan, instans tersebut dianggap sesuai. Nilai default: 30 hari. Instans dengan perpanjangan otomatis diaktifkan dianggap sesuai. Aturan ini tidak berlaku untuk instans pay-as-you-go; instans semacam itu dianggap tidak berlaku. |
| Enable release protection for SLB instances | Jika perlindungan rilis diaktifkan untuk instans SLB, instans tersebut dianggap sesuai. |
| SLB instance specifications meet requirements | Jika spesifikasi instans SLB ada dalam daftar yang ditentukan, instans tersebut dianggap sesuai. Kami menyarankan agar Anda menggunakan instans SLB yang memenuhi persyaratan kinerja. Berhati-hatilah saat menggunakan instans kinerja bersama yang tidak dapat menjamin metrik kinerja. |
| Use multi-zone SLB instances | Jika instans SLB menggunakan penerapan multi-node, instans tersebut dianggap sesuai. |
| Use multi-zone SLB instances and configure resources from multiple zones in server groups | Jika instans SLB menggunakan penerapan multi-node dan grup server yang digunakan oleh semua pendengar telah menambahkan resource dari beberapa zona, instans tersebut dianggap sesuai. |
ALB
| Rule name | Rule description |
| Enable health checks for all ALB listeners and forwarding rules | Jika pemeriksaan kesehatan dikonfigurasi untuk semua pendengar dan aturan pengalihan instans ALB, instans tersebut dianggap sesuai. |
| Add at least the specified number of servers to the default forwarding rule of all ALB listeners | Jika aturan pengalihan default yang terkait dengan setiap pendengar instans ALB memiliki setidaknya jumlah server backend yang ditentukan oleh parameter, instans tersebut dianggap sesuai. Nilai default: setidaknya satu server dianggap sesuai. |
| Enable deletion protection for ALB instances | Perlindungan penghapusan mencegah instans dilepas secara tidak sengaja. Jika perlindungan penghapusan diaktifkan, instans tersebut dianggap sesuai. |
CEN
| Rule name | Rule description |
| Cross-region connection bandwidth of CEN instances meets the specified requirement | Jika bandwidth yang dialokasikan untuk semua koneksi antar-wilayah di bawah instans Cloud Enterprise Network (CEN) lebih besar dari nilai yang ditentukan oleh parameter, instans tersebut dianggap sesuai. Nilai default: 1 Mbps. |
| Enable health checks for all VBR connections in CEN instances | Jika pemeriksaan kesehatan dikonfigurasi untuk semua VBR yang terkait dengan instans Cloud Enterprise Network (CEN), instans tersebut dianggap sesuai. |
ECS
| Rule name | Rule description |
| No duplicate IP address ranges across vSwitches in the same region | Jika tidak ada rentang alamat IP duplikat di seluruh vSwitch dalam wilayah yang sama, konfigurasi tersebut dianggap sesuai. |
| ECS instances are not in the Stopped state | Jika status instans ECS bukan Stopped, instans tersebut dianggap sesuai. |
| Check endpoint expiration of ECS subscription instances | Untuk resource langganan, perpanjang di muka untuk menghindari gangguan layanan akibat masalah pembayaran. Jika tanggal kedaluwarsa instans prabayar lebih dari jumlah hari yang ditentukan sejak waktu pemeriksaan, instans tersebut dianggap sesuai. Nilai default: 30 hari. Instans dengan perpanjangan otomatis diaktifkan dianggap sesuai. Aturan ini tidak berlaku untuk instans pay-as-you-go; instans semacam itu dianggap tidak berlaku. |
| Set reasonable creation timepoints for automatic snapshot policies | Jika titik waktu pembuatan snapshot dalam kebijakan snapshot otomatis berada dalam rentang waktu yang ditentukan oleh parameter, kebijakan tersebut dianggap sesuai. Membuat snapshot dapat mengurangi kinerja I/O penyimpanan blok secara sementara, biasanya kurang dari 10%, dengan perlambatan instan singkat. Kami menyarankan agar Anda memilih titik waktu di luar jam sibuk bisnis. |
| Do not open risky ports to all CIDR blocks for specified protocols in security groups | Jika blok CIDR inbound grup keamanan diatur ke 0.0.0.0/0 dan range port protokol yang ditentukan tidak berisi port berisiko yang ditentukan, konfigurasi tersebut dianggap sesuai. Jika blok CIDR inbound tidak diatur ke 0.0.0.0/0, konfigurasi tersebut dianggap sesuai meskipun range port berisi port berisiko yang ditentukan. Jika port berisiko yang terdeteksi diblokir oleh kebijakan otorisasi dengan prioritas lebih tinggi, konfigurasi tersebut dianggap sesuai. Aturan ini tidak berlaku untuk grup keamanan yang digunakan oleh produk cloud atau pemasok virtual; grup keamanan semacam itu dianggap tidak berlaku. |
| Do not use deprecated ECS instance families | Jika instans ECS tidak menggunakan family instans yang ditentukan oleh parameter, instans tersebut dianggap sesuai. Nilai default: family instans yang dihentikan atau bersama. |
| Use specified operating system versions for ECS instances | Perusahaan dapat menstandarkan versi OS dalam organisasi dan mewajibkan semua host produksi menjalankan versi sistem operasi yang terpadu. Sistem operasi yang tidak lagi didukung oleh vendor harus segera ditingkatkan untuk mencegah kerentanan keamanan. Jika nama bahasa Inggris sistem operasi yang digunakan oleh instans ECS ada dalam daftar putih yang ditentukan atau tidak ada dalam daftar hitam yang ditentukan, instans tersebut dianggap sesuai. |
| Enable release protection for ECS instances | Jika perlindungan rilis diaktifkan untuk instans ECS, instans tersebut dianggap sesuai. |
| Configure automatic snapshot policies for ECS disks | Jika kebijakan snapshot otomatis dikonfigurasi untuk disk ECS, disk tersebut dianggap sesuai. |
CDN
| Rule name | Rule description |
| Configure CDN caching for domains | Jika caching CDN dan TTL dikonfigurasi untuk domain, konfigurasi tersebut dianggap sesuai. |
| Consistent origin configuration for CDN domains with OSS origin | Jika nama domain origin domain CDN diatur ke nama domain OSS dan tipe origin diatur ke OSS, konfigurasi tersebut dianggap sesuai. |
Message Queue for Apache Kafka
| Rule name | Rule description |
| Do not set the public IP whitelist of Message Queue for Apache Kafka instances to allow all IPs | Jika daftar putih IP publik instans Message Queue for Apache Kafka tidak diatur untuk mengizinkan akses dari semua IP, instans tersebut dianggap sesuai. |
RocketMQ
| Rule name | Rule description |
| Use Platinum Edition RocketMQ instances | Jika instans RocketMQ adalah Edisi Platinum, instans tersebut dianggap sesuai. |
Elasticsearch
| Rule name | Rule description |
| Disable public network access or restrict IP access for Elasticsearch instances | Jika akses jaringan publik dinonaktifkan untuk instans Elasticsearch atau daftar putih tidak diatur untuk mengizinkan akses dari semua IP, instans tersebut dianggap sesuai. |
| Disable public network access to Kibana for Elasticsearch instances | Jika akses jaringan publik ke Kibana dinonaktifkan untuk instans Elasticsearch atau daftar putih tidak diatur untuk mengizinkan akses dari semua IP, instans tersebut dianggap sesuai. |
| Do not use deprecated Elasticsearch instance specifications | Jika instans Elasticsearch tidak menggunakan spesifikasi yang ditentukan oleh parameter, instans tersebut dianggap sesuai. |
| Do not use deprecated Elasticsearch versions | Jika versi instans Elasticsearch tidak berada dalam rentang versi yang dihentikan yang ditentukan oleh parameter, instans tersebut dianggap sesuai. |
| Enable automatic backup for Elasticsearch instances | Jika pencadangan otomatis diaktifkan untuk instans Elasticsearch, instans tersebut dianggap sesuai. |
| Use multi-zone Elasticsearch instances | Jika instans Elasticsearch menggunakan penerapan multi-node, instans tersebut dianggap sesuai. |
OSS
| Rule name | Rule description |
| Enable versioning for OSS buckets | Jika pengendalian versi tidak diaktifkan, data yang ditimpa atau dihapus tidak dapat dipulihkan. Jika pengendalian versi diaktifkan untuk bucket OSS, bucket tersebut dianggap sesuai. |
| Prohibit public read/write access to OSS buckets | Jika kebijakan ACL bucket OSS melarang akses baca/tulis publik, bucket tersebut dianggap sesuai. |
| Enable zone-redundant storage for OSS buckets | Jika penyimpanan redundan zona (ZRS) tidak diaktifkan, OSS tidak dapat memberikan layanan yang konsisten ketika pusat data tidak tersedia, yang memengaruhi tujuan pemulihan data. Jika ZRS diaktifkan untuk bucket OSS, bucket tersebut dianggap sesuai. |
ACK
| Rule name | Rule description |
| Use Pro managed ACK clusters | Jika klaster ACK adalah klaster managed Pro, klaster tersebut dianggap sesuai. Aturan ini tidak berlaku untuk klaster non-managed; klaster semacam itu dianggap tidak berlaku. |
| Upgrade ACK clusters to the latest version | Jika klaster ACK ditingkatkan ke versi terbaru, klaster tersebut dianggap sesuai. |
| Enable release protection for ACK clusters | Jika perlindungan rilis diaktifkan untuk klaster ACK, klaster tersebut dianggap sesuai. |
EIP
| Rule name | Rule description |
| Enable deletion protection for elastic IP addresses (EIPs) | Jika perlindungan penghapusan diaktifkan untuk elastic IP addresses (EIPs), EIP tersebut dianggap sesuai. Aturan ini tidak berlaku untuk EIP yang dibuat oleh akun layanan atau EIP prabayar; EIP semacam itu dianggap tidak berlaku. |
| Check endpoint expiration of subscription elastic IP addresses (EIPs) | Jika tanggal kedaluwarsa elastic IP addresses (EIPs) lebih dari rentang waktu yang ditentukan oleh parameter sejak waktu saat ini, EIP tersebut dianggap sesuai. Nilai default: 30 hari. Aturan ini tidak berlaku untuk resource pay-as-you-go; resource semacam itu dianggap tidak berlaku. |
AnalyticDB for MySQL
| Rule name | Rule description |
| Set a reasonable maintenance window for AnalyticDB for MySQL clusters | Jika jendela pemeliharaan klaster AnalyticDB for MySQL berada dalam salah satu rentang waktu yang ditentukan oleh parameter, klaster tersebut dianggap sesuai. |
| Enable log backup for AnalyticDB for MySQL clusters | Jika pencadangan log diaktifkan untuk klaster AnalyticDB for MySQL, klaster tersebut dianggap sesuai. |
| Check endpoint expiration of AnalyticDB for MySQL Data Warehouse Edition instances | Jika tanggal kedaluwarsa instans AnalyticDB for MySQL Edisi Data Warehouse lebih dari rentang waktu yang ditentukan oleh parameter sejak waktu saat ini, instans tersebut dianggap sesuai. Nilai default: 30 hari. Instans dengan perpanjangan otomatis diaktifkan dianggap sesuai. Aturan ini hanya berlaku untuk resource langganan; instans pay-as-you-go dianggap tidak berlaku. |
ECI
| Rule name | Rule description |
| Mount data volumes to ECI elastic container groups | Jika volume data dipasang ke kelompok kontainer elastis Elastic Container Instance (ECI), kelompok kontainer tersebut dianggap sesuai. |
Bastionhost
| Rule name | Rule description |
| Check endpoint expiration of Bastionhost instances | Jika tanggal kedaluwarsa instans Bastionhost lebih dari rentang waktu yang ditentukan oleh parameter sejak waktu saat ini, instans tersebut dianggap sesuai. Nilai default: 30 hari. |
Anti-DDoS
| Rule name | Rule description |
| Check endpoint expiration of Anti-DDoS instances | Jika tanggal kedaluwarsa instans Anti-DDoS lebih dari jumlah hari yang ditentukan sejak waktu saat ini, instans tersebut dianggap sesuai. Nilai default: 30 hari. |
Internet Shared Bandwidth
| Rule name | Rule description |
| Check endpoint expiration of Internet Shared Bandwidth instances | Jika tanggal kedaluwarsa instans Bandwidth Internet Bersama lebih dari rentang waktu yang ditentukan oleh parameter sejak waktu saat ini, instans tersebut dianggap sesuai. Nilai default: 30 hari. |
CEN bandwidth plans
| Rule name | Rule description |
| Check endpoint expiration of CEN bandwidth plans | Jika tanggal kedaluwarsa paket bandwidth Cloud Enterprise Network (CEN) lebih dari rentang waktu yang ditentukan oleh parameter sejak waktu saat ini, paket bandwidth tersebut dianggap sesuai. Nilai default: 30 hari. |
PolarDB-X
| Rule name | Rule description |
| Check endpoint expiration of PolarDB-X 1.0 instances | Jika tanggal kedaluwarsa instans PolarDB-X 1.0 lebih dari jumlah hari yang ditentukan sejak waktu saat ini, instans tersebut dianggap sesuai. Nilai default: 30 hari. Aturan ini hanya berlaku untuk resource langganan; instans pay-as-you-go dianggap tidak berlaku. |
| Check endpoint expiration of PolarDB-X 2.0 instances | Jika tanggal kedaluwarsa instans PolarDB-X 2.0 lebih dari jumlah hari yang ditentukan sejak waktu saat ini, instans tersebut dianggap sesuai. Nilai default: 30 hari. Aturan ini hanya berlaku untuk resource langganan; instans pay-as-you-go dianggap tidak berlaku. |