OSS バケットは、KMS によるサーバー側の暗号化が有効になっている場合、準拠していると見なされます。
シナリオ
セキュリティやコンプライアンスのルール上、独自のキーで OSS バケット内のデータを暗号化する必要がある場合、KMS で管理されるキーを使用できます。これにより、保存データが暗号化され、ビジネスデータを保護できます。
リスクレベル
デフォルトのリスクレベル:高。
必要に応じて、このルールのリスクレベルを変更できます。
検出ロジック
OSS バケットは、KMS によるサーバー側の暗号化が有効になっている場合、準拠していると見なされます。
OSS バケットは、KMS によるサーバー側の暗号化が有効になっていない場合、非準拠と見なされます。この問題を修復するには、修復 をご参照ください。
ルールの詳細
パラメーター | 説明 |
ルール名 | OSS バケットの KMS によるサーバー側の暗号化の有効化 |
ルール識別子 | oss-default-encryption-kms |
タグ | OSS、Bucket |
自動修復 | サポートされていません |
トリガーメカニズム | 設定変更 |
サポートされるリソースタイプ | OSS バケット |
ルール入力パラメーター | なし |
修復
KMS を使用して、OSS バケットのサーバー側の暗号化を有効化できます。詳細については、「サーバー側の暗号化」をご参照ください。