ApsaraDB RDS インスタンスのネットワークタイプが仮想プライベートクラウド (VPC) であるか、またはインスタンスが指定の VPC にデプロイされているかを確認します。
シナリオ
ApsaraDB RDS インスタンスを VPC にデプロイすることを推奨します。VPC は、クラウドにおけるネットワークセキュリティを確保する、分離されたネットワークです。
リスクレベル
デフォルトのリスクレベル:中
このルールを適用する際に、必要に応じてリスクレベルを変更できます。
コンプライアンス評価ロジック
vpcIdsパラメーターが指定されておらず、ApsaraDB RDS インスタンスが VPC にデプロイされている場合、設定は準拠です。vpcIdsパラメーターが指定され、ApsaraDB RDS インスタンスが指定の VPC にデプロイされている場合も、設定は準拠です。vpcIdsパラメーターが指定されておらず、ApsaraDB RDS インスタンスがクラシックネットワークにデプロイされている場合、設定は非準拠です。vpcIdsパラメーターが指定されているにもかかわらず ApsaraDB RDS インスタンスが指定の VPC にデプロイされていない場合も、設定は非準拠です。非準拠の設定を修正する方法の詳細については、「非準拠の修復」をご参照ください。
ルールの詳細
| 項目 | 説明 |
| ルール名 | rds-instances-in-vpc |
| ルール ID | rds-instances-in-vpc |
| タグ | RDS、VPC |
| 自動修復 | サポートされていません |
| トリガータイプ | 設定変更 |
| サポートされるリソースタイプ | ApsaraDB RDS インスタンス |
| 入力パラメーター | vpcIds説明 複数のパラメーター値は、コンマ (,) で区切ってください。 |
非準拠の修復
ApsaraDB RDS インスタンスのネットワークタイプを VPC に変更してください。詳細については、「設定の変更」をご参照ください。