すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:RDS インスタンスの TDE の有効化

最終更新日:Sep 10, 2026

ApsaraDB RDS インスタンスで透過的なデータ暗号化 (TDE) が有効になっているかどうかをチェックします。

シナリオ

TDE は、データファイルに対してリアルタイム I/O 暗号化を実行するために使用できます。データはディスクに書き込まれる前に暗号化されます。これにより、すべてのデータファイルが暗号文として保存され、データセキュリティが確保されます。

リスクレベル

デフォルトのリスクレベル:中。

このルールを適用する際、必要に応じてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • ApsaraDB RDS インスタンスで TDE 暗号化が有効になっている場合、その設定は準拠しているとみなされます。
  • ApsaraDB RDS インスタンスで TDE 暗号化が有効になっていない場合、その設定は非準拠とみなされます。非準拠の設定を修正する方法については、「非準拠の修復」をご参照ください。

ルールの詳細

項目説明
ルール名rds-instance-enabled-tde
ルールIDrds-instance-enabled-tde
タグRDS
自動修復サポートされていません
トリガータイプ設定変更
サポートされているリソースタイプApsaraDB RDS インスタンス
入力パラメーターなし

非準拠の修復

ApsaraDB RDS インスタンスの TDE を設定してください。詳細については、「透過的なデータ暗号化 (TDE) の設定」をご参照ください。