Zum Hauptinhalt springen

RDS-Instanz TDE oder Festplattenverschlüsselung aktiviert

ID: rule:aliyun:rds-instance-enabled-tde-disk-encryption
Schweregrad: medium
IaC-Typen: ROS, Terraform

Beschreibung

RDS-Instanz sollte TDE (Transparent Data Encryption) oder Festplattenverschlüsselung aktiviert haben.

Grund für die Verletzung

RDS-Instanz hat keine TDE oder Festplattenverschlüsselung aktiviert, was Daten Sicherheitsrisiken aussetzen kann.

Empfehlung

Setzen Sie tde_status auf "Enabled" oder konfigurieren Sie encryption_key für die RDS-Instanz.

Ressourcentypen

  • ROS: ALIYUN::RDS::DBInstance
  • ROS: ALIYUN::RDS::PrepayDBInstance
  • Terraform: alicloud_db_instance

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.