すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:ECS ディスクの KMS 暗号化

最終更新日:Sep 10, 2026

システムディスクとデータディスクを含むすべての Elastic Compute Service (ECS) ディスクで Key Management Service (KMS) 暗号化が有効になっている場合、このルールは「準拠」と評価されます。

利用シーン

ECS ディスクの KMS 暗号化は、データセキュリティと完全性を向上させ、マルチテナント環境におけるコンプライアンス要件への準拠に役立ちます。

リスクレベル

デフォルトのリスクレベル:中

このルールを適用する際にリスクレベルを変更できます。

コンプライアンス評価ロジック

  • すべての ECS ディスク (システムディスクおよびデータディスク) で KMS 暗号化が有効になっている場合、評価結果は「準拠」です。

  • いずれかの ECS ディスクで KMS 暗号化が無効になっている場合、評価結果は「非準拠」です。

ルールの詳細

パラメーター

説明

ルール名

ecs-disk-all-encrypted-by-kms

ルール識別子

ecs-disk-all-encrypted-by-kms

タグ

ディスク

自動修復

非対応

トリガータイプ

設定変更

対応リソースタイプ

ECS ディスク

入力パラメーター

なし

非準拠の修復

データセキュリティと完全性を向上させるために、ECS ディスクの KMS 暗号化を有効にしてください。詳細については、「ECS ディスクの暗号化」をご参照ください。