Jika enkripsi SSL diaktifkan untuk kluster PolarDB, hasil evaluasi adalah Compliant.
Skema Penggunaan
Anda dapat menggunakan aturan ini untuk memverifikasi bahwa enkripsi SSL telah diaktifkan pada kluster PolarDB. Setelah mengaktifkan fitur tersebut, instal Sertifikat CA SSL pada aplikasi Anda. SSL mengenkripsi koneksi di lapisan transport, meningkatkan keamanan komunikasi dan menjamin integritas data.
Tingkat Risiko
Tingkat risiko default: medium.
Anda dapat mengubah tingkat risiko saat menerapkan aturan ini.
Logika Evaluasi Kepatuhan
- Jika enkripsi SSL diaktifkan untuk kluster PolarDB, hasil evaluasi adalah Compliant.
- Jika enkripsi SSL dinonaktifkan untuk kluster PolarDB, hasil evaluasi adalah Incompliant. Untuk memperbaiki konfigurasi yang tidak patuh, lihat Perbaikan Ketidakpatuhan.
Detail Aturan
| Item | Description |
| Rule name | polardb-cluster-enabled-ssl |
| Rule identifier | polardb-cluster-enabled-ssl |
| Tag | PolarDB and SSL |
| Automatic remediation | Not supported |
| Trigger type | Periodic execution |
| Evaluation frequency | Interval of 24 hours |
| Supported resource type | PolarDB cluster |
| Input parameter | None. |
Perbaikan Ketidakpatuhan
Aktifkan fitur enkripsi SSL untuk kluster PolarDB. Untuk informasi selengkapnya, lihat Configure SSL encryption.