すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:oss-bucket-server-side-encryption-enabled

最終更新日:Sep 10, 2026

Object Storage Service (OSS) バケットでサーバー側の暗号化が有効になっており、暗号化方式が OSS マネージドに設定されているかどうかを確認します。この条件を満たすバケットは準拠と評価されます。

シナリオ

暗号化キーを管理することなく OSS バケットに基本的な暗号化が必要な場合に、このルールを使用します。暗号化方式を OSS マネージドに設定することで、OSS がキー管理を自動的に処理し、データのセキュリティを保護します。

リスクレベル

デフォルトのリスクレベル:高。

このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • サーバー側の暗号化機能の暗号化方式が OSS マネージドに設定されている場合、評価結果は準拠となります。

  • サーバー側の暗号化機能の暗号化方式が OSS マネージドに設定されていない場合、評価結果は非準拠となります。修復手順については、非準拠の修復をご参照ください。

ルールの詳細

項目

説明

ルール名

OSS バケットのサーバー側の暗号化の有効化

ルール識別子

oss-bucket-server-side-encryption-enabled

タグ

OSS、バケット

自動修復

はい

トリガータイプ

設定変更

サポート対象リソースタイプ

OSS バケット

入力パラメータ

なし

非準拠の修復

OSS コンソールでバケット設定を開き、サーバー側の暗号化機能の暗号化方式を OSS マネージドに設定します。詳細な手順については、「サーバー側の暗号化」をご参照ください。