Mengevaluasi apakah cadangan log diaktifkan untuk instans ApsaraDB RDS. Jika diaktifkan, hasil evaluasi adalah Compliant.
Skenario
Gunakan aturan ini untuk memverifikasi bahwa cadangan log diaktifkan pada instans ApsaraDB RDS guna memenuhi persyaratan keamanan dan regulasi. ApsaraDB RDS mendukung cadangan data dan cadangan log.
Saat cadangan log diaktifkan, file log biner diunggah secara real time ke ruang backup khusus. File cadangan log ini memungkinkan Anda memulihkan data ke titik waktu apa pun dalam periode retensi backup.
Tingkat risiko
Tingkat risiko default: tinggi.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan bisnis saat menerapkan aturan ini.
Logika evaluasi kepatuhan
- Jika cadangan log diaktifkan untuk instans ApsaraDB RDS, hasil evaluasi adalah Compliant.
- Jika cadangan log dinonaktifkan untuk instans ApsaraDB RDS, hasil evaluasi adalah Incompliant. Untuk memperbaiki konfigurasi yang tidak sesuai, lihat Incompliance remediation.
Detail aturan
| Item | Description |
| Rule name | rds-instance-enabled-log-backup |
| Rule identifier | rds-instance-enabled-log-backup |
| Tag | RDS and Backup |
| Automatic remediation | Not supported |
| Trigger type | Periodic execution |
| Evaluation frequency | Interval of 24 hours |
| Supported resource type | ApsaraDB RDS instance |
| Input parameter | None. |
Incompliance remediation
Aktifkan cadangan log untuk instans ApsaraDB RDS. Untuk informasi selengkapnya, lihat Manage binary log files.