Elasticsearch インスタンスは、そのコールドデータノードでディスク暗号化が有効になっている場合、準拠していると見なされます。このルールは、Elasticsearch インスタンスにコールドデータノードがない場合には適用されません。
脅威レベル
デフォルトの脅威レベル: 中。
必要に応じてリスクレベルを変更できます。
検出ロジック
Elasticsearch インスタンスは、そのコールドデータノードでディスク暗号化が有効になっている場合、準拠していると見なされます。このルールは、コールドデータノードを持たない Elasticsearch インスタンスには適用されません。
ルールの詳細
パラメーター | 説明 |
ルール名 | Elasticsearch インスタンスのコールドデータノードのディスク暗号化を有効にする |
ルール識別子 | |
タグ | Elasticsearch |
自動修正 | サポートされていません |
ルールトリガー | 設定の変更 |
サポートされているリソースタイプ | ACS::Elasticsearch::Instance |
入力パラメーター | なし |
修正
準拠していないリソースを修正する方法については、「ES インスタンスノード設定」をご参照ください。