Zum Hauptinhalt springen

MongoDB-Instanz verwendet benutzerdefinierten Schlüssel für TDE

ID: rule:aliyun:mongodb-instance-encryption-byok-check
Schweregrad: medium

Beschreibung

Stellt sicher, dass MongoDB-Instanzen benutzerdefinierte KMS-Schlüssel für Transparent Data Encryption (TDE) verwenden.

Grund für die Verletzung

Die Verwendung von kundenseitig verwalteten Schlüsseln für TDE bietet eine bessere Kontrolle über die Verschlüsselung und verbessert die Datensicherheit.

Empfehlung

Aktivieren Sie TDE mit einem benutzerdefinierten KMS-Schlüssel für die MongoDB-Instanz.

Ressourcentypen

  • ALIYUN::MONGODB::Instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.