MongoDB-Instanz verwendet benutzerdefinierten Schlüssel für TDE
ID: rule:aliyun:mongodb-instance-encryption-byok-check
Schweregrad: medium
Beschreibung
Stellt sicher, dass MongoDB-Instanzen benutzerdefinierte KMS-Schlüssel für Transparent Data Encryption (TDE) verwenden.
Grund für die Verletzung
Die Verwendung von kundenseitig verwalteten Schlüsseln für TDE bietet eine bessere Kontrolle über die Verschlüsselung und verbessert die Datensicherheit.
Empfehlung
Aktivieren Sie TDE mit einem benutzerdefinierten KMS-Schlüssel für die MongoDB-Instanz.
Ressourcentypen
ALIYUN::MONGODB::Instance
Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.