すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:Rds-instance-TLS-version-check

最終更新日:Sep 10, 2026

ApsaraDB RDS インスタンスで SSL が有効になっており、かつ TLS バージョンが指定された範囲内であるかを評価します。両方の条件が満たされている場合、準拠とみなされます。

シナリオ

より新しい TLS バージョンは、より強力なセキュリティ、プライバシー、パフォーマンス、および暗号化を提供します。RDS インスタンスで SSL を有効にして TLS バージョンを選択する際は、互換性とアプリケーションの要件を考慮する必要があります。

リスクレベル

デフォルトのリスクレベル:中

このルールを適用する際に、リスクレベルを変更できます。

コンプライアンス評価ロジック

  • SSL が有効で、TLS バージョンが指定された範囲内である:準拠

  • SSL が有効でない、または TLS バージョンが指定された範囲外である:非準拠

ルールの詳細

項目

説明

ルール名

rds-instance-tls-version-check

ルール ID

rds-instance-tls-version-check

タグ

RDS、インスタンス

自動修復

サポートされていません

トリガータイプ

設定変更

サポートされるリソースタイプ

ApsaraDB RDS インスタンス

入力パラメーター

tlsVersion (デフォルト値:TLSv1.2)

非準拠の修復

各 RDS インスタンスで SSL を有効にし、TLS バージョンを指定された範囲内の値に設定してください。 インスタンスパラメーターの変更 をご参照ください。