HTTPS が有効になっている Elasticsearch クラスターは「準拠」と評価されます。
シナリオ
このルールを使用して、Elasticsearch クラスターで HTTPS が有効になっていることを確認することで、データセキュリティ、完全性、コンプライアンスを向上させます。
リスクレベル
デフォルトのリスクレベル:中。
このルールを適用する際に、ビジネス要件に基づいてリスクレベルを変更できます。
準拠性評価ロジック
-
Elasticsearch クラスターで HTTPS が有効になっている場合、評価結果は「準拠」です。
-
Elasticsearch クラスターで HTTPS が有効になっていない場合、評価結果は「非準拠」です。
ルール詳細
|
項目 |
説明 |
|
ルール名 |
elasticsearch-instance-used-https-protocol |
|
ルール識別子 |
|
|
タグ |
Elasticsearch、クラスター |
|
自動修復 |
非対応 |
|
トリガータイプ |
定期実行 |
|
評価頻度 |
24時間ごと |
|
対応リソースタイプ |
Elasticsearch クラスター |
|
入力パラメーター |
なし |
非準拠の修正
Elasticsearch クラスターで HTTPS を有効にし、HTTP over SSL を使用してデータ転送のセキュリティを確保します。詳細については、「HTTPS の有効化」をご参照ください。