ApsaraDB RDS インスタンスで SSL が有効になっており、かつ TLS バージョンが指定された範囲内であるかを評価します。両方の条件が満たされている場合、準拠とみなされます。
シナリオ
より新しい TLS バージョンは、より強力なセキュリティ、プライバシー、パフォーマンス、および暗号化を提供します。RDS インスタンスで SSL を有効にして TLS バージョンを選択する際は、互換性とアプリケーションの要件を考慮する必要があります。
リスクレベル
デフォルトのリスクレベル:中
このルールを適用する際に、リスクレベルを変更できます。
コンプライアンス評価ロジック
-
SSL が有効で、TLS バージョンが指定された範囲内である:準拠
-
SSL が有効でない、または TLS バージョンが指定された範囲外である:非準拠
ルールの詳細
|
項目 |
説明 |
|
ルール名 |
rds-instance-tls-version-check |
|
ルール ID |
|
|
タグ |
RDS、インスタンス |
|
自動修復 |
サポートされていません |
|
トリガータイプ |
設定変更 |
|
サポートされるリソースタイプ |
ApsaraDB RDS インスタンス |
|
入力パラメーター |
tlsVersion (デフォルト値:TLSv1.2) |
非準拠の修復
各 RDS インスタンスで SSL を有効にし、TLS バージョンを指定された範囲内の値に設定してください。 インスタンスパラメーターの変更 をご参照ください。