全部产品
Search
文档中心

Cloud Config:rds-instance-enabled-byok-tde

更新时间:Jun 27, 2025

Memeriksa apakah fitur Transparent Data Encryption (TDE) diaktifkan untuk kunci kustom setiap instance ApsaraDB RDS. Jika ya, hasil evaluasi adalah Sesuai.

Skenario

Anda dapat menggunakan kunci kustom setiap instance ApsaraDB RDS untuk mengenkripsi data, membantu memenuhi persyaratan regulasi dan meningkatkan keamanan data.

Tingkat risiko

Tingkat risiko default: sedang.

Saat menerapkan aturan ini, Anda dapat menyesuaikan tingkat risiko sesuai dengan kebutuhan bisnis.

Logika evaluasi kepatuhan

  • Jika fitur TDE diaktifkan untuk kunci kustom setiap instance ApsaraDB RDS, hasil evaluasi adalah Sesuai.
  • Jika fitur TDE dinonaktifkan untuk kunci kustom sebuah instance ApsaraDB RDS, hasil evaluasi adalah Tidak Sesuai. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak sesuai, lihat Perbaikan Ketidaksesuaian.

Detail aturan

ItemDeskripsi
Nama aturanrds-instance-enabled-byok-tde
Pengenal aturanrds-instance-enabled-byok-tde
TagRDS dan TDE
Perbaikan otomatisTidak didukung
Jenis pemicuEksekusi berkala
Frekuensi evaluasiInterval 24 jam
Tipe sumber daya yang didukungInstance ApsaraDB RDS
Parameter inputTidak ada.

Perbaikan ketidaksesuaian

Aktifkan fitur TDE untuk kunci kustom setiap instance ApsaraDB RDS. Untuk informasi lebih lanjut, lihat Konfigurasi TDE.