すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:RDS インスタンスのカスタムキーによる TDE の有効化

最終更新日:Sep 10, 2026

ApsaraDB RDS インスタンスは、カスタムキー (BYOK) による TDE (透過的データ暗号化) が有効になっている場合、準拠とみなされます。

シナリオ

ApsaraDB RDS インスタンスのデータをカスタムキー (BYOK) で暗号化することで、コンプライアンス要件を満たし、データセキュリティを向上させます。

リスクレベル

デフォルトのリスクレベル:中。

このルールを適用する際、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • 各 ApsaraDB RDS インスタンスでカスタムキーによる TDE 機能が有効になっている場合、評価結果は「準拠」となります。
  • ApsaraDB RDS インスタンスでカスタムキーによる TDE 機能が無効になっている場合、評価結果は「非準拠」となります。 非準拠項目の修正方法については、「非準拠の修復」をご参照ください。

ルールの詳細

項目 説明
ルール名 rds-instance-enabled-byok-tde
ルール識別子 rds-instance-enabled-byok-tde
タグ RDS、TDE
自動修復 非対応
トリガータイプ 定期実行
評価頻度 24 時間ごと
対応リソースタイプ ApsaraDB RDS インスタンス
入力パラメーター なし。

非準拠の修復

各 ApsaraDB RDS インスタンスで、カスタムキーによる TDE 機能を有効にしてください。 詳細については、「TDE (透過的データ暗号化) の設定」をご参照ください。