配置审计 Config-适用于云数据库(GaussDB)的最佳实践
适用于云数据库( GaussDB )的最佳实践
该示例模板中对应的合规规则的说明如下表所示:
合规规则 |
规则中文名称 |
涉及云服务 |
规则描述 |
---|---|---|---|
gaussdb-instance-enable-auditLog |
GaussDB实例开启审计日志 |
gaussdb |
未开启审计日志的gaussdb资源,视为“不合规” |
gaussdb-instance-enable-backup |
GaussDB实例开启自动备份 |
gaussdb |
未开启资源备份的gaussdb资源,视为“不合规” |
gaussdb-instance-enable-errorLog |
GaussDB实例开启错误日志 |
gaussdb |
未开启错误日志的gaussdb资源,视为“不合规” |
gaussdb-instance-enable-slowLog |
GaussDB实例开启慢日志 |
gaussdb |
未开启慢日志的gaussdb资源,视为“不合规” |
gaussdb-instance-in-vpc |
GaussDB资源属于指定虚拟私有云ID |
gaussdb |
指定虚拟私有云ID,不属于此VPC的gaussdb资源,视为“不合规” |
gaussdb-instance-multiple-az-check |
GaussDB实例跨AZ部署检查 |
gaussdb |
gaussdb资源未跨AZ部署,视为“不合规” |
gaussdb-instance-no-public-ip-check |
GaussDB实例弹性公网IP检查 |
gaussdb |
gaussdb实例如绑定弹性公网IP,视为“不合规” |
gaussdb-instance-ssl-enable |
GaussDB实例开启传输 数据加密 |
gaussdb |
gaussdb实例未启用SSL数据传输加密,视为“不合规” |