Object Storage Service (OSS) バケットでサーバー側の暗号化が有効になっており、暗号化方式が OSS マネージドに設定されているかどうかを確認します。この条件を満たすバケットは準拠と評価されます。
シナリオ
暗号化キーを管理することなく OSS バケットに基本的な暗号化が必要な場合に、このルールを使用します。暗号化方式を OSS マネージドに設定することで、OSS がキー管理を自動的に処理し、データのセキュリティを保護します。
リスクレベル
デフォルトのリスクレベル:高。
このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。
コンプライアンス評価ロジック
サーバー側の暗号化機能の暗号化方式が OSS マネージドに設定されている場合、評価結果は準拠となります。
サーバー側の暗号化機能の暗号化方式が OSS マネージドに設定されていない場合、評価結果は非準拠となります。修復手順については、非準拠の修復をご参照ください。
ルールの詳細
|
項目 |
説明 |
|
ルール名 |
OSS バケットのサーバー側の暗号化の有効化 |
|
ルール識別子 |
oss-bucket-server-side-encryption-enabled |
|
タグ |
OSS、バケット |
|
自動修復 |
はい |
|
トリガータイプ |
設定変更 |
|
サポート対象リソースタイプ |
OSS バケット |
|
入力パラメータ |
なし |
非準拠の修復
OSS コンソールでバケット設定を開き、サーバー側の暗号化機能の暗号化方式を OSS マネージドに設定します。詳細な手順については、「サーバー側の暗号化」をご参照ください。