すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:PolarDB クラスターの TDE 有効化

最終更新日:Sep 10, 2026

PolarDB クラスターで透過的なデータ暗号化 (TDE) が有効になっているかどうかを評価します。TDE が有効になっているクラスターは「準拠」と評価します。

シナリオ

このルールを使用すると、PolarDB クラスターで TDE が有効になっていることを確認でき、セキュリティおよび規制要件を満たすことができます。TDE は、データファイルに対してリアルタイムの I/O 暗号化と復号を実行します。データはディスクに書き込まれる前に暗号化され、ディスクからメモリに読み込まれるときに復号されます。

リスクレベル

デフォルトのリスクレベル:中。

このルールを適用する際、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • PolarDB クラスターで TDE が有効になっている場合、評価結果は「準拠」です。
  • PolarDB クラスターで TDE が無効になっている場合、評価結果は「非準拠」です。非準拠の設定を修復するには、非準拠の修復をご参照ください。

ルールの詳細

項目 説明
ルール名 polardb-cluster-enabled-tde
ルール識別子 polardb-cluster-enabled-tde
タグ PolarDB および TDE
自動修復 非対応
トリガータイプ 定期的な実行
評価頻度 24 時間ごと
対応リソースタイプ PolarDB クラスター
入力パラメーター なし。

非準拠の修復

PolarDB クラスターで TDE を有効にしてください。詳細については、「透過的なデータ暗号化 (TDE) の設定」をご参照ください。