Saltar al contenido principal

TDE BYOK de Instancia Redis Habilitado

ID: rule:aliyun:redis-instance-enabled-byok-tde
Severidad: medium

Descripción

Garantiza que las instancias Redis tengan Transparent Data Encryption (TDE) habilitado usando Bring Your Own Key (BYOK).

Razón de la Violación

TDE protege los datos en reposo, y BYOK le permite mantener el control sobre las claves de cifrado.

Recomendación

Habilite TDE para la instancia Redis usando una clave KMS.

Tipos de Recurso

  • ALIYUN::Redis::DBInstance

Este documento se genera automáticamente a partir de los metadatos de la política.