Memeriksa apakah fitur enkripsi disk diaktifkan untuk node data setiap instance Elasticsearch. Jika ya, hasil evaluasi adalah Sesuai.
Skenario
Aturan ini berlaku ketika Anda perlu menyimpan data sebagai teks terenkripsi di disk. Dengan cara ini, sistem secara otomatis mengenkripsi data saat ditulis ke disk dan mendekripsi data saat dibaca dari disk, sehingga meningkatkan keamanan penyimpanan data.
Tingkat risiko
Tingkat risiko default: sedang.
Anda dapat mengubah tingkat risiko sesuai dengan kebutuhan bisnis saat mengonfigurasi aturan ini.
Logika evaluasi kepatuhan
- Jika fitur enkripsi disk diaktifkan untuk node data setiap instance Elasticsearch, hasil evaluasi adalah Sesuai.
- Jika fitur enkripsi disk dinonaktifkan untuk node data sebuah instance Elasticsearch, hasil evaluasi adalah Tidak Sesuai.
Detail aturan
| Item | Deskripsi |
| Nama aturan | elasticsearch-instance-enabled-data-node-encryption |
| Pengenal aturan | elasticsearch-instance-enabled-data-node-encryption |
| Tag | Elasticsearch dan Instance |
| Perbaikan otomatis | Tidak didukung |
| Jenis pemicu | Eksekusi berkala |
| Frekuensi evaluasi | Interval 24 jam |
| Tipe sumber daya yang didukung | Instance Elasticsearch |
| Parameter input | Tidak ada |