システムディスクとデータディスクを含むすべての Elastic Compute Service (ECS) ディスクで Key Management Service (KMS) 暗号化が有効になっている場合、このルールは「準拠」と評価されます。
利用シーン
ECS ディスクの KMS 暗号化は、データセキュリティと完全性を向上させ、マルチテナント環境におけるコンプライアンス要件への準拠に役立ちます。
リスクレベル
デフォルトのリスクレベル:中
このルールを適用する際にリスクレベルを変更できます。
コンプライアンス評価ロジック
-
すべての ECS ディスク (システムディスクおよびデータディスク) で KMS 暗号化が有効になっている場合、評価結果は「準拠」です。
-
いずれかの ECS ディスクで KMS 暗号化が無効になっている場合、評価結果は「非準拠」です。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
ecs-disk-all-encrypted-by-kms |
|
ルール識別子 |
|
|
タグ |
ディスク |
|
自動修復 |
非対応 |
|
トリガータイプ |
設定変更 |
|
対応リソースタイプ |
ECS ディスク |
|
入力パラメーター |
なし |
非準拠の修復
データセキュリティと完全性を向上させるために、ECS ディスクの KMS 暗号化を有効にしてください。詳細については、「ECS ディスクの暗号化」をご参照ください。