资源治理中心 RGC-可选控制策略:CCE
CCE
控制策略名称 |
功能 |
场景 |
严重程度 |
资源 |
规则参数是否必填 |
---|---|---|---|---|---|
RGC-GR_CONFIG_CCE_CLUSTER_END_OF_MAINTENANCE_VERSION |
CCE集群版本为停止维护的版本,视为“不合规”。 |
管理漏洞 |
中 |
cce:::cluster |
不涉及 |
RGC-GR_CONFIG_CCE_CLUSTER_OLDEST_SUPPORTED_VERSION |
如果CCE集群运行的是受支持的最旧版本(等于参数“最旧版本支持”),视为“不合规”。 |
管理漏洞 |
中 |
cce:::cluster |
不涉及 |
RGC-GR_CONFIG_ALLOWED_CCE_FLAVORS |
CCE集群的规格不在指定的范围内,视为“不合规”。 |
保护配置 |
低 |
cce:::cluster |
|
RGC-GR_ RFS _CCE_SECRETS_ENCRYPTED_CHECK |
要求使用密钥管理服务(KMS)密钥为CCE集群配置密钥加密。 |
加密静态数据 |
中 |
cce:::cluster |
不涉及 |