ApsaraDB RDS インスタンスは、カスタムキー (BYOK) による TDE (透過的データ暗号化) が有効になっている場合、準拠とみなされます。
シナリオ
ApsaraDB RDS インスタンスのデータをカスタムキー (BYOK) で暗号化することで、コンプライアンス要件を満たし、データセキュリティを向上させます。
リスクレベル
デフォルトのリスクレベル:中。
このルールを適用する際、ビジネス要件に基づいてリスクレベルを変更できます。
コンプライアンス評価ロジック
- 各 ApsaraDB RDS インスタンスでカスタムキーによる TDE 機能が有効になっている場合、評価結果は「準拠」となります。
- ApsaraDB RDS インスタンスでカスタムキーによる TDE 機能が無効になっている場合、評価結果は「非準拠」となります。 非準拠項目の修正方法については、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-instance-enabled-byok-tde |
| ルール識別子 | rds-instance-enabled-byok-tde |
| タグ | RDS、TDE |
| 自動修復 | 非対応 |
| トリガータイプ | 定期実行 |
| 評価頻度 | 24 時間ごと |
| 対応リソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | なし。 |
非準拠の修復
各 ApsaraDB RDS インスタンスで、カスタムキーによる TDE 機能を有効にしてください。 詳細については、「TDE (透過的データ暗号化) の設定」をご参照ください。