PolarDB クラスターで透過的なデータ暗号化 (TDE) が有効になっているかどうかを評価します。TDE が有効になっているクラスターは「準拠」と評価します。
シナリオ
このルールを使用すると、PolarDB クラスターで TDE が有効になっていることを確認でき、セキュリティおよび規制要件を満たすことができます。TDE は、データファイルに対してリアルタイムの I/O 暗号化と復号を実行します。データはディスクに書き込まれる前に暗号化され、ディスクからメモリに読み込まれるときに復号されます。
リスクレベル
デフォルトのリスクレベル:中。
このルールを適用する際、ビジネス要件に基づいてリスクレベルを変更できます。
コンプライアンス評価ロジック
- PolarDB クラスターで TDE が有効になっている場合、評価結果は「準拠」です。
- PolarDB クラスターで TDE が無効になっている場合、評価結果は「非準拠」です。非準拠の設定を修復するには、非準拠の修復をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | polardb-cluster-enabled-tde |
| ルール識別子 | polardb-cluster-enabled-tde |
| タグ | PolarDB および TDE |
| 自動修復 | 非対応 |
| トリガータイプ | 定期的な実行 |
| 評価頻度 | 24 時間ごと |
| 対応リソースタイプ | PolarDB クラスター |
| 入力パラメーター | なし。 |
非準拠の修復
PolarDB クラスターで TDE を有効にしてください。詳細については、「透過的なデータ暗号化 (TDE) の設定」をご参照ください。