すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:OSS 暗号化 BYOK チェック

最終更新日:Sep 10, 2026

各 Object Storage Service (OSS) バケットが、暗号化に Key Management Service (KMS) のカスタムキーを使用しているかどうかを評価します。使用している場合、結果は準拠です。

シナリオ

このルールを使用して、OSS バケットが KMS のカスタムキーで暗号化されていることを確認し、保管中のビジネスデータがセキュリティコンプライアンス要件を満たすようにします。

リスクレベル

デフォルトのリスクレベル:中。

このルールを設定する際に、リスクレベルを変更できます。

準拠性評価ロジック

  • OSS バケットの暗号化に KMS のカスタムキーが使用されている場合、評価結果は準拠です。
  • OSS バケットの暗号化に KMS のカスタムキーが使用されていない場合、評価結果は非準拠です。これを修復するには、非準拠の修復をご参照ください。

ルールの詳細

項目 説明
ルール名 OSS 暗号化 BYOK チェック
ルール識別子 oss-encryption-byok-check
タグ OSS とバケット
自動修復 サポートされていません
トリガータイプ 設定変更
サポートされるリソースタイプ OSS バケット
入力パラメーター なし

非準拠の修復

OSS バケットの暗号化方式を KMS に設定し、カスタムキーを指定してください。詳細については、「サーバー側の暗号化」をご参照ください。