ApsaraDB RDS インスタンスで SQL Explorer と SQL 監査が有効になっているかどうかを評価します。
シナリオ
このルールを有効にすると、データベースのセキュリティ監査およびパフォーマンス診断のために、すべての DQL、DML、および DDL 操作を記録できます。
リスクレベル
デフォルトのリスクレベル:中
このレベルは、ルールを適用する際に変更できます。
コンプライアンス評価ロジック
- SQL Explorer と SQL 監査が有効になっている場合、ApsaraDB RDS インスタンスは準拠しています。
- SQL Explorer または SQL 監査のいずれかが無効になっている場合、ApsaraDB RDS インスタンスは非準拠です。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-instance-enabled-auditing |
| ルール識別子 | rds-instance-enabled-auditing |
| タグ | RDS, SQLAuditing, and AuditBaseline |
| 自動修復 | サポート済み |
| トリガータイプ | 設定変更 |
| サポートされるリソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | なし。 |