Instancia RDS TDE o Cifrado de Disco Habilitado
ID: rule:aliyun:rds-instance-enabled-tde-disk-encryption
Severidad: medium
Tipos de IaC: ROS, Terraform
Descripción
La instancia RDS debe tener TDE (Cifrado Transparente de Datos) o cifrado de disco habilitado.
Razón de la Violación
La instancia RDS no tiene TDE o cifrado de disco habilitado, lo que puede exponer los datos a riesgos de seguridad.
Recomendación
Establezca tde_status en "Enabled" o configure encryption_key para la instancia RDS.
Tipos de Recurso
- ROS:
ALIYUN::RDS::DBInstance - ROS:
ALIYUN::RDS::PrepayDBInstance - Terraform:
alicloud_db_instance
Este documento se genera automáticamente a partir de los metadatos de la política.