ApsaraDB RDS インスタンス で SSL 暗号化が有効になっているかどうかをチェックします。
シナリオ
ApsaraDB RDS インスタンス で SSL 暗号化を有効にし、アプリケーションサービスに CA 発行の SSL 証明書をインストールして、転送中のデータを保護します。
リスクレベル
デフォルトのリスクレベル:中。
このルールを適用する際に、リスクレベルを変更できます。
コンプライアンス評価ロジック
- ApsaraDB RDS インスタンス で SSL 暗号化が有効になっている場合、そのインスタンスは準拠となります。
- ApsaraDB RDS インスタンス で SSL 暗号化が有効になっていない場合、そのインスタンスは非準拠となります。修正するには、「非準拠の修正」の手順に従ってください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-instance-enabled-ssl |
| ルール ID | rds-instance-enabled-ssl |
| タグ | RDS |
| 自動修復 | 非対応 |
| トリガータイプ | 設定変更 |
| 対応リソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | なし |
非準拠の修正
ApsaraDB RDS インスタンス に SSL 暗号化を設定してください。 詳細については、「クラウド証明書を使用した SSL 暗号化の有効化」をご参照ください。