KMS 凭据开启自动轮转
ID: rule:aliyun:kms-secret-rotation-enabled
严重程度: medium
IaC 类型: ROS, Terraform
描述
确保 KMS 凭据开启了自动轮转,通过定期轮转凭据值来增强安全性。
违规原因
KMS 凭据未开启自动轮转,随着时间推移可能增加凭据泄露的风险。
建议
通过将 enable_automatic_rotation 设置为 true 来为 KMS 凭据开启自动轮转。
资源类型
- ROS:
ALIYUN::KMS::Secret - Terraform:
alicloud_kms_secret
此文档由策略元数据自动生成。