Cloud Config menyediakan aturan bawaan untuk mengevaluasi instans Tair (kompatibel dengan Redis OSS) Anda berdasarkan praktik terbaik dalam hal keamanan dan stabilitas. Aturan-aturan ini memeriksa tipe instans, pengaturan log audit, akses jaringan publik, daftar putih, disaster recovery multi-zona, perpanjangan dan masa kedaluwarsa, serta manajemen perubahan.
|
Nama aturan |
Deskripsi aturan |
|
Periode retensi log audit untuk instans Redis memenuhi persyaratan |
Sebuah instans Redis dianggap "compliant" jika log audit-nya diaktifkan dan periode retensi log tersebut lebih besar dari atau sama dengan nilai yang ditentukan. Nilai default: 180 hari. |
|
Sebuah instans Redis dianggap "compliant" jika merupakan instans multi-zona. |
|
|
Sebuah instans Redis dianggap "compliant" jika tipe nodenya adalah dual-replica. |
|
|
Sebuah instans Redis dianggap "compliant" jika transparent data encryption (TDE) diaktifkan dengan kunci kustom. |
|
|
Sebuah instans Redis dianggap "compliant" jika log audit diaktifkan. Instans dengan versi yang tidak mendukung log audit dianggap "not applicable". |
|
|
Sebuah instans Redis dianggap "compliant" jika enkripsi TLS dikonfigurasi. |
|
|
Sebuah instans Redis dianggap "compliant" jika telah ditingkatkan ke versi minor terbaru. |
|
|
Sebuah instans Redis dianggap "compliant" jika proteksi rilis diaktifkan. Aturan ini tidak berlaku untuk instans subscription, yang dianggap "not applicable". |
|
|
Sebuah instans Redis dianggap "compliant" jika perintah berisiko tinggi dinonaktifkan. |
|
|
Sebuah instans Redis dianggap "compliant" jika permintaan per detik (QPS) yang tersedia lebih besar dari atau sama dengan nilai parameter yang ditentukan. Nilai default: 1.000. |
|
|
Instans Redis memenuhi persyaratan bandwidth yang ditentukan |
Sebuah instans Redis dianggap "compliant" jika bandwidth yang tersedia lebih besar dari atau sama dengan nilai parameter yang ditentukan. Nilai default: 1.000 MB/s. |
|
Instans Redis memenuhi persyaratan kapasitas memori yang ditentukan |
Sebuah instans Redis dianggap "compliant" jika total memorinya lebih besar dari atau sama dengan nilai parameter yang ditentukan. Nilai default: 1.000 MB. |
|
Sebuah instans Redis dianggap "compliant" jika akses jaringan publik dinonaktifkan atau daftar putih keamanannya tidak dikonfigurasi untuk mengizinkan akses dari sumber mana pun. Sebuah instans dianggap "non-compliant" jika akses jaringan publik diaktifkan dan daftar putihnya mengizinkan akses dari sumber mana pun. |
|
|
Jendela waktu pencadangan yang wajar dikonfigurasi untuk instans Redis |
Sebuah instans Redis dianggap "compliant" jika waktu pencadangan otomatisnya berada dalam salah satu jendela waktu yang ditentukan dalam parameter. Jika jendela waktu pencadangan tumpang tindih dengan jam puncak bisnis Anda, layanan Anda mungkin terganggu. |
|
Pemeriksaan masa kedaluwarsa untuk instans Redis subscription |
Sebuah instans Redis subscription dianggap "compliant" jika periode subscription yang tersisa lebih besar dari jumlah hari yang ditentukan. Nilai default: 30 hari. Instans yang telah mengaktifkan auto-renewal juga dianggap "compliant". Aturan ini tidak berlaku untuk instans pay-as-you-go, yang dianggap "not applicable". |
|
Sebuah instans Redis dianggap "compliant" jika cadangan inkremental diaktifkan. Aturan ini hanya berlaku untuk instans Tair. Tipe instans lainnya dianggap "not applicable". |