Elasticsearch インスタンスのデータノードでディスク暗号化が有効になっているかどうかをチェックします。
シナリオ
ディスク暗号化は、データをディスク上に暗号文として保存します。データは、書き込み時に自動的に暗号化され、読み取り時に復号化されるため、データストレージのセキュリティが向上します。
リスクレベル
デフォルトのリスクレベル:中
必要に応じて、このルールのリスクレベルを変更できます。
検出ロジック
- 準拠:Elasticsearch インスタンスのデータノードでディスク暗号化が有効になっています。
- 非準拠:Elasticsearch インスタンスのデータノードでディスク暗号化が有効になっていません。詳細については、「修復」をご参照ください。
ルールの詳細
| パラメーター | 説明 |
| ルール名 | Elasticsearch インスタンスのデータノードでディスク暗号化が有効になっている |
| ルール識別子 | elasticsearch-instance-enabled-data-node-encryption |
| タグ | Elasticsearch, Instance |
| 自動修復 | サポートされていません |
| トリガーメカニズム | 定期実行 |
| トリガー頻度 | 24 時間 |
| サポートされるリソースタイプ | Elasticsearch インスタンス |
| 入力パラメーター | なし |
修復
Elasticsearch インスタンスのデータノードでディスク暗号化を有効にしてください。詳細については、、購入ページのパラメーターをご参照ください。