Zum Hauptinhalt springen

SLS-Logstore Verschlüsselungsschlüssel-Herkunftsprüfung

ID: rule:aliyun:sls-logstore-encrypt-key-origin-check
Schweregrad: medium
IaC-Typen: ROS, Terraform

Beschreibung

Stellt sicher, dass SLS-Logstores extern importiertes Schlüsselmaterial (BYOK) für die Verschlüsselung verwenden, was eine bessere Kontrolle über Verschlüsselungsschlüssel bietet.

Grund für die Verletzung

Die Verwendung extern importierten Schlüsselmaterials bietet eine bessere Kontrolle über Verschlüsselungsschlüssel und verbessert die Sicherheitslage.

Empfehlung

Konfigurieren Sie den Logstore, um BYOK-Verschlüsselung mit extern importiertem Schlüsselmaterial zu verwenden.

Ressourcentypen

  • ROS: ALIYUN::SLS::Logstore
  • Terraform: alicloud_log_store

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.