Memeriksa apakah Enkripsi Data Transparan (TDE) diaktifkan pada instans ApsaraDB RDS.
Skenario
TDE melakukan enkripsi I/O secara real-time pada file data. Data dienkripsi sebelum ditulis ke disk, sehingga seluruh file data disimpan dalam bentuk ciphertext guna menjamin keamanannya.
Tingkat risiko
Tingkat risiko default: menengah.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan saat menerapkan aturan ini.
Logika evaluasi kepatuhan
- Jika Enkripsi Data Transparan (TDE) diaktifkan pada instans ApsaraDB RDS, konfigurasi dianggap memenuhi kepatuhan.
- Jika Enkripsi Data Transparan (TDE) tidak diaktifkan pada instans ApsaraDB RDS, konfigurasi dianggap tidak memenuhi kepatuhan. Untuk informasi lebih lanjut tentang cara memperbaiki konfigurasi yang tidak memenuhi kepatuhan, lihat Perbaikan Ketidaksesuaian.
Detail aturan
| Item | Deskripsi |
| Nama aturan | rds-instance-enabled-tde |
| ID aturan | rds-instance-enabled-tde |
| Tag | RDS |
| Perbaikan otomatis | Tidak didukung |
| Jenis pemicu | Perubahan konfigurasi |
| Jenis resource yang didukung | Instans ApsaraDB RDS |
| Parameter masukan | Tidak ada |
Perbaikan ketidaksesuaian
Konfigurasikan TDE pada instans ApsaraDB RDS. Untuk informasi lebih lanjut, lihat Konfigurasikan transparent data encryption (TDE).