すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:OSS バケットの KMS によるサーバー側の暗ora化の有効化

最終更新日:Sep 09, 2026

OSS バケットは、KMS によるサーバー側の暗号化が有効になっている場合、準拠していると見なされます。

シナリオ

セキュリティやコンプライアンスのルール上、独自のキーで OSS バケット内のデータを暗号化する必要がある場合、KMS で管理されるキーを使用できます。これにより、保存データが暗号化され、ビジネスデータを保護できます。

リスクレベル

デフォルトのリスクレベル:高。

必要に応じて、このルールのリスクレベルを変更できます。

検出ロジック

  • OSS バケットは、KMS によるサーバー側の暗号化が有効になっている場合、準拠していると見なされます。

  • OSS バケットは、KMS によるサーバー側の暗号化が有効になっていない場合、非準拠と見なされます。この問題を修復するには、修復 をご参照ください。

ルールの詳細

パラメーター

説明

ルール名

OSS バケットの KMS によるサーバー側の暗号化の有効化

ルール識別子

oss-default-encryption-kms

タグ

OSS、Bucket

自動修復

サポートされていません

トリガーメカニズム

設定変更

サポートされるリソースタイプ

OSS バケット

ルール入力パラメーター

なし

修復

KMS を使用して、OSS バケットのサーバー側の暗号化を有効化できます。詳細については、「サーバー側の暗号化」をご参照ください。