All Products
Search
Document Center

Cloud Config:Praktik terbaik untuk aplikasi Redis

Last Updated:Jun 18, 2026

Cloud Config menyediakan aturan bawaan untuk mengevaluasi instans Tair (kompatibel dengan Redis OSS) Anda berdasarkan praktik terbaik dalam hal keamanan dan stabilitas. Aturan-aturan ini memeriksa tipe instans, pengaturan log audit, akses jaringan publik, daftar putih, disaster recovery multi-zona, perpanjangan dan masa kedaluwarsa, serta manajemen perubahan.

Nama aturan

Deskripsi aturan

Periode retensi log audit untuk instans Redis memenuhi persyaratan

Sebuah instans Redis dianggap "compliant" jika log audit-nya diaktifkan dan periode retensi log tersebut lebih besar dari atau sama dengan nilai yang ditentukan. Nilai default: 180 hari.

Instans Redis merupakan instans multi-zona

Sebuah instans Redis dianggap "compliant" jika merupakan instans multi-zona.

Instans Redis menggunakan tipe node dual-replica

Sebuah instans Redis dianggap "compliant" jika tipe nodenya adalah dual-replica.

Instans Redis telah mengaktifkan TDE dengan kunci kustom

Sebuah instans Redis dianggap "compliant" jika transparent data encryption (TDE) diaktifkan dengan kunci kustom.

Log audit diaktifkan untuk instans Redis

Sebuah instans Redis dianggap "compliant" jika log audit diaktifkan. Instans dengan versi yang tidak mendukung log audit dianggap "not applicable".

Enkripsi TLS dikonfigurasi untuk instans Redis

Sebuah instans Redis dianggap "compliant" jika enkripsi TLS dikonfigurasi.

Instans Redis ditingkatkan ke versi minor terbaru

Sebuah instans Redis dianggap "compliant" jika telah ditingkatkan ke versi minor terbaru.

Proteksi rilis diaktifkan untuk instans Redis

Sebuah instans Redis dianggap "compliant" jika proteksi rilis diaktifkan. Aturan ini tidak berlaku untuk instans subscription, yang dianggap "not applicable".

Perintah berisiko tinggi dinonaktifkan untuk instans Redis

Sebuah instans Redis dianggap "compliant" jika perintah berisiko tinggi dinonaktifkan.

Instans Redis memenuhi persyaratan QPS yang ditentukan

Sebuah instans Redis dianggap "compliant" jika permintaan per detik (QPS) yang tersedia lebih besar dari atau sama dengan nilai parameter yang ditentukan. Nilai default: 1.000.

Instans Redis memenuhi persyaratan bandwidth yang ditentukan

Sebuah instans Redis dianggap "compliant" jika bandwidth yang tersedia lebih besar dari atau sama dengan nilai parameter yang ditentukan. Nilai default: 1.000 MB/s.

Instans Redis memenuhi persyaratan kapasitas memori yang ditentukan

Sebuah instans Redis dianggap "compliant" jika total memorinya lebih besar dari atau sama dengan nilai parameter yang ditentukan. Nilai default: 1.000 MB.

Akses jaringan publik dinonaktifkan untuk instans Redis atau daftar putih keamanan tidak dikonfigurasi untuk mengizinkan akses dari sumber mana pun

Sebuah instans Redis dianggap "compliant" jika akses jaringan publik dinonaktifkan atau daftar putih keamanannya tidak dikonfigurasi untuk mengizinkan akses dari sumber mana pun. Sebuah instans dianggap "non-compliant" jika akses jaringan publik diaktifkan dan daftar putihnya mengizinkan akses dari sumber mana pun.

Jendela waktu pencadangan yang wajar dikonfigurasi untuk instans Redis

Sebuah instans Redis dianggap "compliant" jika waktu pencadangan otomatisnya berada dalam salah satu jendela waktu yang ditentukan dalam parameter. Jika jendela waktu pencadangan tumpang tindih dengan jam puncak bisnis Anda, layanan Anda mungkin terganggu.

Pemeriksaan masa kedaluwarsa untuk instans Redis subscription

Sebuah instans Redis subscription dianggap "compliant" jika periode subscription yang tersisa lebih besar dari jumlah hari yang ditentukan. Nilai default: 30 hari. Instans yang telah mengaktifkan auto-renewal juga dianggap "compliant". Aturan ini tidak berlaku untuk instans pay-as-you-go, yang dianggap "not applicable".

Cadangan inkremental diaktifkan untuk instans Redis

Sebuah instans Redis dianggap "compliant" jika cadangan inkremental diaktifkan. Aturan ini hanya berlaku untuk instans Tair. Tipe instans lainnya dianggap "not applicable".