OSS バケットで Transport Layer Security (TLS) が有効になっており、入力パラメーターで指定された範囲内の TLS バージョンを使用しているかどうかを確認します。
シナリオ
安全なデータ伝送のために、OSS バケットで HTTPS (TLS 暗号化) を有効にし、TLSv1.2 または TLSv1.3 を使用することを推奨します。
リスクレベル
デフォルトのリスクレベル:中
必要に応じてリスクレベルを変更できます。
検出ロジック
-
OSS バケットは、TLS が有効で、その TLS バージョンがパラメーターで指定されたいずれかのバージョンである場合に準拠と見なされます。デフォルトの準拠バージョンは TLSv1.2 および TLSv1.3 です。
ルール詳細
|
パラメーター |
説明 |
|
ルール名 |
OSS バケットの TLS バージョンの確認 |
|
ルール識別子 |
|
|
タグ |
OSS、TLS |
|
自動修復 |
サポートされていません |
|
ルールトリガー |
定期的 |
|
トリガー頻度 |
24時間 |
|
サポートされるリソースタイプ |
OSS バケット |
|
ルール入力パラメーター |
tlsVersion |
修復
非準拠のリソースを修復するには、「TLS バージョンの設定」をご参照ください。