ApsaraDB RDS インスタンスで SQL Explorer および監査が有効になっているかどうかを評価します。
シナリオ
このルールを有効にすると、データベースのセキュリティ監査とパフォーマンス診断のために、すべての DQL、DML、DDL 操作を記録します。
リスクレベル
デフォルトのリスクレベル:中。
このレベルは、ルール適用時に変更できます。
コンプライアンス評価ロジック
- SQL Explorer および監査が有効になっている場合、ApsaraDB RDS インスタンスは準拠しています。
- SQL Explorer および監査が無効になっている場合、ApsaraDB RDS インスタンスは非準拠です。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-instance-enabled-auditing |
| ルール識別子 | rds-instance-enabled-auditing |
| タグ | RDS、SQLAuditing、AuditBaseline |
| 自動修復 | サポート対象 |
| トリガータイプ | 設定変更 |
| サポートされているリソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | なし。 |