各 Object Storage Service (OSS) バケットが、暗号化に Key Management Service (KMS) のカスタムキーを使用しているかどうかを評価します。使用している場合、結果は準拠です。
シナリオ
このルールを使用して、OSS バケットが KMS のカスタムキーで暗号化されていることを確認し、保管中のビジネスデータがセキュリティコンプライアンス要件を満たすようにします。
リスクレベル
デフォルトのリスクレベル:中。
このルールを設定する際に、リスクレベルを変更できます。
準拠性評価ロジック
- OSS バケットの暗号化に KMS のカスタムキーが使用されている場合、評価結果は準拠です。
- OSS バケットの暗号化に KMS のカスタムキーが使用されていない場合、評価結果は非準拠です。これを修復するには、非準拠の修復をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | OSS 暗号化 BYOK チェック |
| ルール識別子 | oss-encryption-byok-check |
| タグ | OSS とバケット |
| 自動修復 | サポートされていません |
| トリガータイプ | 設定変更 |
| サポートされるリソースタイプ | OSS バケット |
| 入力パラメーター | なし |
非準拠の修復
OSS バケットの暗号化方式を KMS に設定し、カスタムキーを指定してください。詳細については、「サーバー側の暗号化」をご参照ください。