All Products
Search
Document Center

Cloud Config:Paket Kepatuhan Praktik Standar Audit SOC 2

Last Updated:Aug 28, 2026

Paket Kepatuhan Praktik Standar Audit SOC 2 di Cloud Config mengevaluasi konfigurasi resource Alibaba Cloud Anda terhadap kontrol yang ditetapkan dalam kriteria layanan tepercaya SOC 2. Gunakan paket kepatuhan ini untuk memantau secara berkelanjutan apakah lingkungan cloud Anda memenuhi persyaratan keamanan data, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi dari audit SOC 2.

Ikhtisar

Cloud Config menyediakan paket kepatuhan yang mengelompokkan aturan terkelola ke dalam kelompok logis untuk penilaian kepatuhan berbasis skenario. Paket Kepatuhan Praktik Standar Audit SOC 2 mencakup 88 aturan bawaan yang memeriksa konfigurasi resource Alibaba Cloud Anda terhadap kriteria layanan tepercaya SOC 2.

SOC 2 dikembangkan oleh American Institute of CPAs (AICPA) dan menetapkan kontrol yang relevan dengan lima kategori layanan tepercaya:

KategoriDeskripsi
SecurityPerlindungan terhadap akses tidak sah ke sistem dan data
AvailabilitySistem tersedia untuk dioperasikan dan digunakan sesuai komitmen
Processing IntegrityPemrosesan sistem lengkap, valid, akurat, tepat waktu, dan sah
ConfidentialityInformasi yang ditetapkan sebagai rahasia dilindungi
PrivacyInformasi pribadi dikumpulkan, digunakan, disimpan, diungkapkan, dan dimusnahkan sesuai dengan komitmen

Setiap aturan dalam paket kepatuhan ini dipetakan ke satu atau beberapa kriteria SOC 2 yang diidentifikasi oleh kode standar. Kode berikut muncul dalam tabel aturan:

KodeKategoriFokus
A1.2AvailabilityProteksi lingkungan, backup data, dan infrastruktur pemulihan
C1.1ConfidentialityIdentifikasi dan pemeliharaan informasi rahasia
C1.2ConfidentialityPemusnahan informasi rahasia
CC1.3Control EnvironmentStruktur manajemen, jalur pelaporan, dan otoritas
CC3.1Risk AssessmentSpesifikasi tujuan untuk identifikasi risiko
CC3.2Risk AssessmentIdentifikasi dan analisis risiko sebagai dasar manajemen risiko
CC6.1Logical AccessKeamanan akses logis untuk aset informasi yang dilindungi
CC6.2Logical AccessKredensial sistem dan otorisasi akses pengguna
CC6.3Logical AccessAkses berbasis peran, hak istimewa minimal, dan segregasi tugas
CC6.6Logical AccessPerlindungan terhadap ancaman eksternal
CC6.7Logical AccessTransmisi, perpindahan, dan penghapusan informasi
CC6.8Logical AccessPencegahan atau deteksi perangkat lunak tidak sah atau berbahaya
CC7.1MonitoringDeteksi dan pemantauan perubahan konfigurasi serta kerentanan
CC7.2MonitoringPemantauan komponen sistem terhadap anomali
CC7.3MonitoringEvaluasi event keamanan dan penentuan insiden
CC7.4MonitoringProgram respons insiden untuk insiden keamanan

Delapan puluh delapan aturan tersebut dikelompokkan ke dalam enam domain keamanan pada bagian-bagian berikut. Setiap bagian domain mencantumkan aturan yang berlaku untuk area tersebut, lengkap dengan deskripsi aturan, kondisi kepatuhan, dan kriteria SOC 2 yang relevan.

Cadangan dan pemulihan data

Aturan berikut memeriksa apakah konfigurasi cadangan dan pemulihan telah diterapkan untuk layanan Alibaba Cloud Anda guna memenuhi tujuan ketersediaan dan pemulihan insiden SOC 2.

Nama aturanDeskripsi aturanKriteria SOC 2
Aktifkan cadangan log untuk instance RDSInstance RDS mematuhi jika cadangan log diaktifkan.A1.2, CC7.4
Buat backup plan untuk sistem file NASSistem file NAS dianggap patuh jika telah memiliki rencana pencadangan.A1.2, CC7.4
Aktifkan penyimpanan redundan zona untuk bucket OSSBucket OSS mematuhi jika penyimpanan redundan zona diaktifkan. Jika penyimpanan redundan zona dinonaktifkan, OSS tidak dapat memberikan layanan konsisten ketika pusat data tidak tersedia, yang berdampak pada tujuan pemulihan data Anda.A1.2, CC7.4
Periode retensi cadangan level-1 untuk klaster PolarDB memenuhi persyaratan yang ditentukanKlaster PolarDB mematuhi jika periode retensi cadangan level-1-nya lebih besar dari atau sama dengan jumlah hari yang ditentukan. Nilai default: 7 hari.A1.2, CC7.4

Kontrol akses dan manajemen identitas

Aturan berikut memeriksa apakah konfigurasi identitas, akses, dan izin mengikuti prinsip hak istimewa minimal dan segregasi tugas.

Nama aturanDeskripsi aturanKriteria SOC 2
Grup pengguna RAM tidak kosongGrup pengguna RAM mematuhi jika berisi setidaknya satu Pengguna RAM.CC1.3, CC6.2, CC6.3
Tidak ada grup pengguna RAM yang tidak aktifGrup pengguna RAM mematuhi jika berisi setidaknya satu Pengguna RAM dan setidaknya satu kebijakan akses RAM dilampirkan padanya.CC1.3, CC6.2, CC6.3
Tidak ada kebijakan akses RAM yang tidak aktifKebijakan akses RAM mematuhi jika dilampirkan pada setidaknya satu grup pengguna RAM, Peran RAM, atau Pengguna RAM.CC1.3
Tidak ada super administratorAkun Anda mematuhi jika tidak ada Pengguna RAM, grup pengguna RAM, atau Peran RAM yang memiliki izin super administrator, di mana Resource diatur ke * dan Action diatur ke *.CC1.3, CC6.1, CC6.2, CC6.3
Aktifkan MFA untuk Pengguna RAMPengguna RAM yang memiliki akses konsol mematuhi jika autentikasi multi-faktor (MFA) diaktifkan dalam pengaturan login-nya.CC3.2, CC6.3, CC6.6
Akun Alibaba Cloud tidak memiliki AccessKeyAkun Alibaba Cloud mematuhi jika tidak memiliki AccessKey dalam status apa pun.CC6.1, CC6.2, CC6.3
Rotasi AccessKey Pengguna RAM dalam periode yang ditentukanAccessKey Pengguna RAM mematuhi jika periode antara pembuatan dan pemeriksaan tidak melebihi jumlah hari yang ditentukan. Nilai default: 90 hari.CC6.1, CC6.2, CC6.3
Kebijakan kata sandi Pengguna RAM memenuhi persyaratanKebijakan kata sandi Pengguna RAM mematuhi jika semua pengaturannya memenuhi nilai yang ditentukan oleh parameter.CC6.1, CC6.3
Pisahkan akses personel dari akses program untuk Pengguna RAMPengguna RAM mematuhi jika akses konsol dan akses API tidak diaktifkan secara bersamaan.CC6.2, CC6.3
Jangan lampirkan kebijakan akses langsung ke Pengguna RAMPengguna RAM mematuhi jika tidak ada kebijakan akses yang dilampirkan langsung padanya. Kami merekomendasikan agar Pengguna RAM mewarisi izin dari grup pengguna RAM atau Peran RAM.CC6.2, CC6.3
Pengguna RAM termasuk dalam grup pengguna RAMAkun Anda mematuhi jika semua Pengguna RAM termasuk dalam grup pengguna RAM.CC6.2, CC6.3
Pengguna RAM tidak memiliki AccessKey dalam status ActivePengguna RAM mematuhi jika tidak memiliki AccessKey dalam status Active.CC6.2, CC6.3
Instal komponen ack-ram-authenticator di klaster ACK untuk mengotentikasi permintaan berdasarkan RAMKlaster ACK mematuhi jika komponen ack-ram-authenticator diinstal untuk mengaktifkan otentikasi berbasis RAM.CC6.3
Peran RAM instans dilampirkan ke instance ECSInstance ECS mematuhi jika Peran RAM instans dilampirkan padanya.CC6.3
Aktifkan perlindungan penghapusan untuk instance RDSInstance RDS mematuhi jika perlindungan penghapusan diaktifkan. Aturan ini tidak berlaku untuk instansi langganan, karena tidak mendukung perlindungan penghapusan.C1.1
Aktifkan perlindungan penghapusan untuk klaster PolarDBKlaster PolarDB mematuhi jika perlindungan penghapusan diaktifkan. Aturan ini tidak berlaku untuk klaster langganan.C1.1
Aktifkan perlindungan penghapusan untuk kunci utama KMSKunci utama KMS mematuhi jika perlindungan penghapusan diaktifkan. Aturan ini tidak berlaku untuk kunci yang tidak dalam status Enabled, atau untuk kunci layanan, karena kunci layanan tidak dapat dihapus.C1.1
Konfigurasikan rotasi otomatis untuk rahasia di Key Management ServiceRahasia di Key Management Service (KMS) mematuhi jika rotasi otomatis dikonfigurasi. Aturan ini tidak berlaku untuk rahasia generik.CC6.1, CC6.2
Rahasia KMS berhasil dirotasiRahasia KMS mematuhi jika rotasi otomatis diaktifkan dan rahasia berhasil dirotasi berdasarkan periode rotasi yang dikonfigurasi. Aturan ini tidak berlaku untuk rahasia generik, karena KMS tidak mendukung rotasi berkala untuk jenis tersebut.CC6.1
Kunci utama KMS tidak dalam status menunggu penghapusanKunci utama KMS mematuhi jika tidak dalam status menunggu penghapusan.CC6.1
Aktifkan enkripsi TDE untuk instance RDSInstance RDS mematuhi jika Enkripsi Data Transparan (TDE) diaktifkan dalam pengaturan keamanan datanya. Aturan ini tidak berlaku untuk tipe atau versi instans yang tidak mendukung TDE.CC6.1, CC6.2

Keamanan jaringan

Aturan berikut memeriksa apakah konfigurasi eksposur jaringan, enkripsi transport, dan pertahanan perimeter memenuhi persyaratan akses logis dan transmisi data SOC 2.

Nama aturanDeskripsi aturanKriteria SOC 2
Instance ECS yang berjalan tidak dikaitkan dengan alamat IP publikInstance ECS yang berjalan mematuhi jika tidak langsung dikaitkan dengan alamat IP publik IPv4 atau alamat IP elastis (EIP).CC6.1, CC6.6
Instance ECS yang berjalan berada dalam VPCAlibaba Cloud merekomendasikan agar Anda men-deploy instance ECS dalam VPC. Instance ECS mematuhi jika termasuk dalam VPC. Jika Anda menentukan parameter, instance hanya mematuhi jika VPC-nya berada dalam rentang yang ditentukan. Aturan ini tidak berlaku untuk instance yang tidak dalam status Berjalan.CC6.1, CC6.6
Jangan mengaitkan alamat IP publik dengan instance ECSInstance ECS mematuhi jika tidak langsung dikaitkan dengan alamat IP publik IPv4 atau EIP.CC6.7
Instance SLB tidak dikaitkan dengan alamat IP publikInstance SLB mematuhi jika tidak ada alamat IP publik yang dikaitkan dengannya. Jika Anda tidak memerlukan akses jaringan publik, jangan mengaitkan alamat IP publik langsung ke instance SLB. Jika Anda memerlukan akses jaringan publik, beli EIP dan kaitkan ke instance SLB. EIP lebih fleksibel dan memungkinkan Anda menggunakan bandwidth bersama untuk mengurangi biaya.CC6.6
Nonaktifkan akses jaringan publik untuk layanan Function ComputeLayanan Function Compute mematuhi jika akses jaringan publik dinonaktifkan.CC6.1
Layanan fungsi hanya mengizinkan panggilan dari VPC yang ditentukanLayanan fungsi mematuhi jika hanya mengizinkan panggilan dari VPC yang ditentukan.CC6.1, CC6.6
Klaster ADB tidak mengaktifkan akses jaringan publikInstance ADB mematuhi jika akses jaringan publik dinonaktifkan.CC6.1
Instance Elasticsearch tidak mengaktifkan akses jaringan publikInstance Elasticsearch mematuhi jika akses jaringan publik dinonaktifkan.CC6.1, CC6.6
Instance Container Registry tidak mengaktifkan titik akhir publikInstance Container Registry mematuhi jika tidak ada titik akhir publik yang diaktifkan. Aturan ini berlaku untuk instance Edisi Perusahaan.CC6.7
Jangan konfigurasi titik akhir publik untuk instance RDSInstance RDS mematuhi jika tidak ada titik akhir publik yang dikonfigurasi. Jangan konfigurasi Direct Internet Access untuk instance RDS di lingkungan produksi, karena instance tersebut rentan terhadap serangan.CC6.1, CC6.6
Semua titik akhir klaster PolarDB menonaktifkan akses publikKlaster PolarDB mematuhi jika akses publik dinonaktifkan untuk semua titik akhirnya.CC6.1, CC6.6
Daftar putih IP instance PolarDB tidak diatur ke semua blok CIDRInstance PolarDB mematuhi jika daftar putih IP-nya tidak diatur ke 0.0.0.0/0.CC6.1
Aturan masuk grup keamanan berlaku untuk port yang tidak ada dalam daftar putihGrup keamanan mematuhi jika tidak ada aturan masuk yang mengizinkan akses dari 0.0.0.0/0 pada port selain port yang ditentukan dalam daftar putih. Aturan ini tidak berlaku untuk grup keamanan yang digunakan oleh layanan atau reseller Alibaba Cloud.CC6.1, CC6.6
Grup keamanan tidak membuka port berisiko protokol tertentu ke semua blok CIDRGrup keamanan mematuhi jika range port protokol tertentu tidak mengandung port berisiko yang ditentukan saat blok CIDR arah masuk diatur ke 0.0.0.0/0. Jika blok CIDR arah masuk tidak diatur ke 0.0.0.0/0, grup keamanan tetap mematuhi meskipun range port mengandung port berisiko yang ditentukan. Grup keamanan juga mematuhi jika port berisiko yang terdeteksi ditolak oleh kebijakan otorisasi yang memiliki prioritas lebih tinggi. Aturan ini tidak berlaku untuk grup keamanan yang digunakan oleh layanan atau reseller Alibaba Cloud.CC6.1, CC6.6, CC7.2
Konfigurasi penskalaan tidak menetapkan alamat IPv4 publikKonfigurasi penskalaan di Auto Scaling mematuhi jika tidak menetapkan alamat IPv4 publik.CC6.6
Deteksi alamat IP elastis yang tidak aktifAlamat IP elastis (EIP) mematuhi jika dikaitkan dengan instance ECS atau Gateway NAT, artinya EIP tersebut tidak menganggur.CC6.2
Gateway NAT tidak memetakan port berisiko tertentuGateway NAT mematuhi jika entri DNAT-nya tidak memetakan port berisiko yang ditentukan.CC6.6
Aktifkan pencatatan log aliran untuk VPCVPC mematuhi jika pencatatan log aliran diaktifkan.CC3.2, CC6.6, CC7.3
Aktifkan pendengar HTTPS untuk instance SLBInstance SLB mematuhi jika pendengar HTTPS dikonfigurasi pada port yang ditentukan. Aturan ini tidak berlaku untuk instance yang hanya memiliki pendengar TCP atau UDP.CC6.1, CC6.7
Konfigurasikan penghapusan header untuk pendengar HTTP instance ALBPendengar HTTP yang berjalan pada instance ALB mematuhi jika tindakan penerusan yang menghapus header dikonfigurasi.CC6.1, CC6.7
Instance Elasticsearch menggunakan protokol transport HTTPSInstance Elasticsearch mematuhi jika menggunakan protokol transport HTTPS.CC6.1, CC6.7
Konfigurasikan akses aman dalam kebijakan bucket OSSBucket OSS mematuhi jika kebijakan bucket-nya menetapkan metode akses operasi baca dan tulis ke HTTPS, atau menetapkan metode akses yang ditolak ke HTTP. Aturan ini tidak berlaku untuk bucket yang tidak memiliki kebijakan bucket.CC6.1, CC6.7
Pemeriksaan masa berlaku sertifikat SSLSertifikat SSL mematuhi jika jumlah hari tersisa sebelum kedaluwarsa lebih besar dari jumlah hari yang ditentukan. Nilai default: 30 hari.CC6.1, CC6.7
Instance SLB menggunakan sertifikat yang dikeluarkan oleh Alibaba CloudInstance SLB mematuhi jika sertifikat yang digunakannya dikeluarkan oleh Alibaba Cloud.CC6.7
Pendengar HTTPS instance SLB menggunakan suite kebijakan keamanan yang ditentukanInstance SLB mematuhi jika semua pendengar HTTPS-nya menggunakan versi suite kebijakan keamanan yang ditentukan oleh parameter. Aturan ini tidak berlaku untuk instance yang tidak memiliki pendengar HTTPS.CC6.7
Sertifikat SSL dikonfigurasi untuk domain kustom grup API di API GatewayGrup API di API Gateway mematuhi jika domain kustom dikaitkan dengannya dan sertifikat SSL dikonfigurasi untuk domain tersebut.CC6.7
Aktifkan enkripsi TLS atau SSL untuk instance RedisInstance Redis mematuhi jika enkripsi TLS atau SSL diaktifkan.CC6.7
Periksa apakah TLS 1.3 diaktifkan untuk domain CDNDomain CDN mematuhi jika TLS 1.3 diaktifkan.CC6.7
Tugas sinkronisasi instance DTS menggunakan SSL untuk menghubungkan ke database sumber dan tujuanInstance DTS mematuhi jika semua tugas sinkronisasinya menggunakan koneksi terenkripsi SSL untuk database sumber dan tujuan. Aturan ini tidak berlaku untuk instance DTS yang tipe tugasnya bukan sinkronisasi.CC6.7
Aktifkan enkripsi SSL untuk klaster PolarDBKlaster PolarDB mematuhi jika enkripsi Secure Sockets Layer (SSL) diaktifkan.CC6.7
Aktifkan TDE untuk klaster PolarDBKlaster PolarDB mematuhi jika TDE diaktifkan.CC6.6
Domain yang dikaitkan ke grup API di API Gateway ditambahkan ke WAF atau WAF 3.0Grup API di API Gateway mematuhi jika domain yang dikaitkan dengannya ditambahkan ke WAF atau WAF 3.0.CC6.6
Konfigurasikan otentikasi keamanan untuk API di API GatewayAPI di API Gateway mematuhi jika metode otentikasi keamanannya diatur ke Alibaba Cloud App atau jika menggunakan tipe plugin tertentu.CC6.6

Proteksi ancaman

Aturan berikut memeriksa apakah deteksi ancaman, manajemen kerentanan, dan cakupan agen keamanan memenuhi persyaratan penilaian risiko dan pencegahan perangkat lunak berbahaya SOC 2.

Nama aturanDeskripsi aturanKriteria SOC 2
Gunakan Security Center Edisi PerusahaanAkun Anda memenuhi persyaratan kepatuhan jika menggunakan Security Center Edisi Perusahaan atau edisi yang lebih tinggi.CC3.1, CC6.6, CC6.8, CC7.1, CC7.2, CC7.3, CC7.4
Aktifkan proteksi untuk aset di Cloud FirewallAset mematuhi jika proteksi diaktifkan untuknya di Cloud Firewall. Aturan ini hanya berlaku untuk pengguna Cloud Firewall berbayar. Tidak ada data deteksi yang tersedia untuk aset pengguna yang belum mengaktifkan Cloud Firewall atau menggunakan edisi gratis.CC3.1, CC6.1, CC6.6, CC6.8
Konfigurasikan pemindaian kerentanan pada level yang ditentukan di Security CenterKonfigurasi Anda mematuhi jika pemindaian kerentanan dikonfigurasi di Security Center untuk level risiko yang ditentukan.CC3.1, CC6.1, CC6.6, CC6.8
Aktifkan jenis pertahanan proaktif yang ditentukan di Security CenterKonfigurasi Anda mematuhi jika jenis pertahanan proaktif yang ditentukan oleh parameter diaktifkan di Security Center.CC3.1, CC6.1, CC6.6, CC6.8
Aktifkan aturan proteksi yang ditentukan untuk instance WAF 3.0Instance WAF 3.0 mematuhi jika aturan proteksi diaktifkan untuk skenario proteksi yang ditentukan.CC3.1, CC6.1, CC6.6, CC6.8
Aktifkan proteksi Security Center untuk instance ECS yang berjalanAgen Security Center menyediakan proteksi keamanan untuk host. Instance ECS yang berjalan mematuhi jika agen Security Center diinstal. Aturan ini tidak berlaku untuk instance yang tidak dalam status Berjalan.CC3.2, CC6.1, CC7.1
Instal agen Cloud Monitor pada instance ECS yang berjalanInstance ECS yang berjalan mematuhi jika agen Cloud Monitor diinstal dan agen tersebut berjalan. Aturan ini tidak berlaku untuk instance yang tidak dalam status Berjalan.CC3.2, CC7.1, CC7.2, CC7.3
Instal agen Cloud Monitor pada node yang berjalan di klaster ACKKlaster ACK mematuhi jika agen Cloud Monitor diinstal pada semua node yang berjalan dan status pemantauannya normal.CC3.2, CC7.2
Instance ECS yang berjalan tidak memiliki kerentanan yang perlu diperbaikiInstance ECS mematuhi jika Security Center tidak mendeteksi kerentanan jenis dan tingkat keparahan tertentu yang perlu diperbaiki. Aturan ini tidak berlaku untuk instance yang tidak dalam status Berjalan.CC6.6, CC6.8, CC7.1, CC7.3
Agen Security Center diinstal pada semua instance ECS di akunAkun Anda dianggap patuh jika agen Security Center terpasang di semua instance ECS.CC6.6
Security Center tidak memiliki kerentanan citra yang perlu diperbaikiAkun Anda mematuhi jika pemindaian citra diaktifkan di Security Center dan tidak ada kerentanan citra yang perlu diperbaiki. Aturan ini tidak berlaku jika pemindaian citra tidak diaktifkan atau belum dijalankan, karena tidak tersedia informasi kerentanan.CC6.8, CC7.1
Agen Cloud Monitor diinstal pada node klaster ACKKlaster ACK mematuhi jika agen Cloud Monitor diinstal pada semua nodenya dan agen tersebut berjalan.CC7.1

Pemantauan dan audit

Aturan berikut memeriksa apakah konfigurasi logging, pemantauan, dan peringatan menyediakan jejak audit dan deteksi anomali yang cukup untuk memenuhi persyaratan pemantauan dan respons insiden SOC 2.

Nama aturanDeskripsi aturanKriteria SOC 2
Aktifkan pelacakan log lengkap di ActionTrailAkun Anda mematuhi jika ActionTrail berisi trail yang diaktifkan yang mencakup semua wilayah dan semua jenis event. Akun anggota dalam direktori sumber daya juga mematuhi jika administrator membuat trail yang berlaku untuk semua akun anggota.A1.2, CC3.2, CC7.1, CC7.2
Konfigurasikan metode notifikasi untuk item notifikasi Security CenterSecurity Center mematuhi jika metode notifikasi dikonfigurasi untuk semua item notifikasi.A1.2
Konfigurasikan penyimpanan log panggilan untuk grup APIGrup API di API Gateway mematuhi jika penyimpanan log panggilan dikonfigurasi.A1.2, CC7.2, CC7.3
Aktifkan log akses untuk instance SLBInstance Classic Load Balancer (CLB) mematuhi jika log akses diaktifkan. Aturan ini tidak berlaku untuk instance yang tidak memiliki pendengar Lapisan 7, karena instance tersebut tidak mendukung log akses.A1.2, CC3.2, CC7.2, CC7.3
Aktifkan cadangan log untuk klaster ADBKluster ADB dianggap sesuai jika cadangan log diaktifkan.A1.2, CC7.4
Konfigurasikan kebijakan snapshot otomatis untuk disk ECSDisk ECS mematuhi jika kebijakan snapshot otomatis dikonfigurasi.CC7.4
Konfigurasikan aturan peringatan Cloud Monitor untuk layanan cloud yang ditentukanAkun Anda mematuhi jika setidaknya satu aturan peringatan dikonfigurasi di Cloud Monitor untuk layanan cloud dalam namespace yang ditentukan.CC7.2, CC7.3, CC7.4
Aktifkan log audit SQL untuk klaster ADBKlaster ADB mematuhi jika logging audit SQL diaktifkan.CC7.3
Aktifkan audit SQL untuk klaster PolarDBKluster PolarDB dianggap mematuhi persyaratan jika audit SQL diaktifkan.CC7.4

Enkripsi dan perlindungan data

Aturan berikut memeriksa apakah enkripsi diaktifkan untuk data saat diam dan dalam transit di seluruh layanan Alibaba Cloud Anda guna memenuhi persyaratan akses logis dan perlindungan data SOC 2.

Nama aturanDeskripsi aturanKriteria SOC 2
Aktifkan enkripsi sisi server untuk bucket OSSBucket OSS mematuhi jika enkripsi sisi server dengan kunci yang dikelola OSS diaktifkan.CC6.1
Aktifkan enkripsi untuk disk data ECSDisk data ECS mematuhi jika enkripsi diaktifkan.CC6.1
Aktifkan enkripsi untuk sistem file NASSistem file NAS mematuhi jika enkripsi diaktifkan.CC6.1
Aktifkan enkripsi disk untuk node data instance ElasticsearchNode data instance Elasticsearch mematuhi jika enkripsi disk diaktifkan.CC6.1
Aktifkan pengendalian versi untuk bucket OSSBucket OSS mematuhi jika pengendalian versi diaktifkan. Jika pengendalian versi dinonaktifkan, Anda tidak dapat memulihkan data setelah ditimpa atau dihapus.A1.2, C1.1, C1.2, CC7.4
ACL bucket OSS melarang akses baca publikBucket OSS mematuhi jika ACL-nya melarang akses baca publik.CC6.1
ACL bucket OSS melarang akses baca dan tulis publikBucket OSS mematuhi jika ACL-nya melarang akses baca dan tulis publik.CC6.1
Aktifkan penyimpanan log untuk bucket OSSBucket OSS mematuhi jika penyimpanan log diaktifkan di Manajemen Log.CC6.1, CC7.2, CC7.3
Pengaturan fungsi di Function Compute memenuhi persyaratan yang ditentukanFungsi di Function Compute 2.0 mematuhi jika pengaturannya memenuhi persyaratan yang ditentukan oleh parameter.CC7.2