MongoDB-Instanz verwendet benutzerdefinierten Schlüssel für TDE
ID: rule:aliyun:mongodb-instance-encryption-byok-check
Schweregrad: medium
IaC-Typen: ROS, Terraform
Beschreibung
Stellt sicher, dass MongoDB-Instanzen benutzerdefinierte KMS-Schlüssel für Transparent Data Encryption (TDE) verwenden.
Grund für die Verletzung
Die Verwendung von kundenseitig verwalteten Schlüsseln für TDE bietet eine bessere Kontrolle über die Verschlüsselung und verbessert die Datensicherheit.
Empfehlung
Aktivieren Sie TDE mit einem benutzerdefinierten KMS-Schlüssel für die MongoDB-Instanz.
Ressourcentypen
- ROS:
ALIYUN::MONGODB::Instance - Terraform:
alicloud_mongodb_instance
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.