日志服务日志库加密使用的主密钥材料来源为用户自行导入
ID: rule:aliyun:sls-logstore-encrypt-key-origin-check
严重程度: medium
IaC 类型: ROS, Terraform
描述
确保 SLS 日志库使用外部导入的密钥材料(BYOK)进行加密,以更好地控制加密密钥。
违规原因
使用外部导入的密钥材料可以更好地控制加密密钥并增强安全性。
建议
配置日志库使用 BYOK 加密,导入外部密钥材料。
资源类型
- ROS:
ALIYUN::SLS::Logstore - Terraform:
alicloud_log_store
此文档由策略元数据自动生成。