ApsaraDB for MongoDB インスタンスの監査ログが有効になっているかどうかを評価します。監査ログが有効になっているインスタンスは準拠と評価します。
シナリオ
ApsaraDB for MongoDB インスタンスの監査ログを有効にすると、リアルタイムでのログのクエリ、分析、エクスポートが可能となり、インスタンスのアクティビティの監視やデータセキュリティの確保に役立ちます。
リスクレベル
デフォルトのリスクレベル:低
このルールを適用する際、ビジネス要件に基づいてリスクレベルを変更できます。
準拠性評価ロジック
- 各 ApsaraDB for MongoDB インスタンスの監査ログ機能が有効になっている場合、評価結果は準拠です。
- ApsaraDB for MongoDB インスタンスの監査ログ機能が無効になっている場合、評価結果は非準拠です。非準拠の設定を修復する方法の詳細については、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | mongodb-instance-log-audit |
| ルール識別子 | mongodb-instance-log-audit |
| タグ | MongoDB および AuditBaseline |
| 自動修復 | サポートされていません |
| トリガータイプ | 設定変更 |
| サポート対象リソースタイプ | ApsaraDB for MongoDB インスタンス |
| 入力パラメーター | なし |
非準拠の修復
ApsaraDB for MongoDB インスタンスの監査ログ機能を有効にします。詳細については、「監査ログの有効化」をご参照ください。