Mengevaluasi apakah Transparent Data Encryption (TDE) diaktifkan untuk kluster PolarDB. Kluster dengan TDE yang diaktifkan dievaluasi sebagai Compliant.
Skenario
Gunakan aturan ini untuk memverifikasi bahwa kluster PolarDB telah mengaktifkan TDE, sehingga membantu Anda memenuhi persyaratan keamanan dan regulasi. TDE melakukan enkripsi dan dekripsi I/O secara real-time pada file data. Data dienkripsi sebelum ditulis ke disk dan didekripsi saat dibaca dari disk ke memori.
Tingkat risiko
Tingkat risiko default: medium.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan bisnis saat menerapkan aturan ini.
Logika evaluasi kepatuhan
- Jika TDE diaktifkan untuk kluster PolarDB, hasil evaluasi adalah Compliant.
- Jika TDE dinonaktifkan untuk kluster PolarDB, hasil evaluasi adalah Incompliant. Untuk memperbaiki konfigurasi yang tidak patuh, lihat Perbaikan ketidakpatuhan.
Detail aturan
| Item | Deskripsi |
| Nama aturan | polardb-cluster-enabled-tde |
| Pengenal aturan | polardb-cluster-enabled-tde |
| Tag | PolarDB and TDE |
| Perbaikan otomatis | Tidak didukung |
| Jenis pemicu | Eksekusi periodik |
| Frekuensi evaluasi | Setiap 24 jam |
| Jenis resource yang didukung | PolarDB cluster |
| Parameter input | Tidak ada. |
Perbaikan ketidakpatuhan
Aktifkan TDE untuk kluster PolarDB. Untuk informasi selengkapnya, lihat Konfigurasikan Transparent Data Encryption (TDE).