Saltar al contenido principal

Instancia RDS TDE o Cifrado de Disco Habilitado

ID: rule:aliyun:rds-instance-enabled-tde-disk-encryption
Severidad: medium
Tipos de IaC: ROS, Terraform

Descripción

La instancia RDS debe tener TDE (Cifrado Transparente de Datos) o cifrado de disco habilitado.

Razón de la Violación

La instancia RDS no tiene TDE o cifrado de disco habilitado, lo que puede exponer los datos a riesgos de seguridad.

Recomendación

Establezca tde_status en "Enabled" o configure encryption_key para la instancia RDS.

Tipos de Recurso

  • ROS: ALIYUN::RDS::DBInstance
  • ROS: ALIYUN::RDS::PrepayDBInstance
  • Terraform: alicloud_db_instance

Este documento se genera automáticamente a partir de los metadatos de la política.