跳到主要内容

使用自定义密钥为 MongoDB 设置透明数据加密 TDE

ID: rule:aliyun:mongodb-instance-encryption-byok-check
严重程度: medium

描述

确保 MongoDB 实例使用自定义 KMS 密钥进行透明数据加密(TDE)。

违规原因

使用客户管理密钥进行 TDE 可以更好地控制加密并增强数据安全性。

建议

为 MongoDB 实例启用 TDE 并使用自定义 KMS 密钥。

资源类型

  • ALIYUN::MONGODB::Instance

此文档由策略元数据自动生成。