Aturan ini memeriksa apakah Transparent Data Encryption (TDE) diaktifkan dengan kunci kustom untuk instans Redis. Instans yang sesuai memiliki TDE yang diaktifkan menggunakan kunci kustom.
Skenario
Mengenkripsi data dengan kunci kustom membantu memenuhi persyaratan regulasi dan meningkatkan keamanan data.
Tingkat risiko
Tingkat risiko default: Sedang.
Anda dapat mengubah tingkat risiko saat menerapkan aturan ini.
Logika deteksi
-
Instans Redis dianggap "sesuai" jika TDE diaktifkan dengan kunci kustom.
-
Instans Redis dianggap "tidak sesuai" jika TDE tidak diaktifkan atau diaktifkan menggunakan kunci yang dihasilkan otomatis. Untuk memperbaiki masalah ini, lihat Remediation.
Detail aturan
|
Parameter |
Deskripsi |
|
Nama aturan |
Aktifkan TDE dengan kunci kustom untuk instans Redis |
|
Identifikasi aturan |
redis-instance-enabled-byok-tde |
|
Tag |
Redis |
|
Auto-remediation |
Tidak didukung |
|
Mekanisme pemicu aturan |
Eksekusi periodik |
|
Frekuensi pemicu |
24 jam |
|
Jenis resource yang didukung |
Instans Redis |
|
Parameter input aturan |
Tidak ada |
Remediation
Aktifkan TDE untuk instans Redis dengan kunci kustom. Untuk informasi selengkapnya, lihat Enable Transparent Data Encryption (TDE).