ApsaraDB RDS インスタンスで透過的なデータ暗号化 (TDE) が有効になっているかどうかをチェックします。
シナリオ
TDE は、データファイルに対してリアルタイム I/O 暗号化を実行するために使用できます。データはディスクに書き込まれる前に暗号化されます。これにより、すべてのデータファイルが暗号文として保存され、データセキュリティが確保されます。
リスクレベル
デフォルトのリスクレベル:中。
このルールを適用する際、必要に応じてリスクレベルを変更できます。
コンプライアンス評価ロジック
- ApsaraDB RDS インスタンスで TDE 暗号化が有効になっている場合、その設定は準拠しているとみなされます。
- ApsaraDB RDS インスタンスで TDE 暗号化が有効になっていない場合、その設定は非準拠とみなされます。非準拠の設定を修正する方法については、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-instance-enabled-tde |
| ルールID | rds-instance-enabled-tde |
| タグ | RDS |
| 自動修復 | サポートされていません |
| トリガータイプ | 設定変更 |
| サポートされているリソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | なし |
非準拠の修復
ApsaraDB RDS インスタンスの TDE を設定してください。詳細については、「透過的なデータ暗号化 (TDE) の設定」をご参照ください。