配置审计 Config-适用于云数据库(GaussDB)的最佳实践

时间:2025-02-12 15:11:56

适用于云数据库( GaussDB )的最佳实践

该示例模板中对应的合规规则的说明如下表所示:

表1 合规包示例模板说明

合规规则

规则中文名称

涉及云服务

规则描述

gaussdb-instance-enable-auditLog

GaussDB实例开启审计日志

gaussdb

未开启审计日志的gaussdb资源,视为“不合规”

gaussdb-instance-enable-backup

GaussDB实例开启自动备份

gaussdb

未开启资源备份的gaussdb资源,视为“不合规”

gaussdb-instance-enable-errorLog

GaussDB实例开启错误日志

gaussdb

未开启错误日志的gaussdb资源,视为“不合规”

gaussdb-instance-enable-slowLog

GaussDB实例开启慢日志

gaussdb

未开启慢日志的gaussdb资源,视为“不合规”

gaussdb-instance-in-vpc

GaussDB资源属于指定虚拟私有云ID

gaussdb

指定虚拟私有云ID,不属于此VPC的gaussdb资源,视为“不合规”

gaussdb-instance-multiple-az-check

GaussDB实例跨AZ部署检查

gaussdb

gaussdb资源未跨AZ部署,视为“不合规”

gaussdb-instance-no-public-ip-check

GaussDB实例弹性公网IP检查

gaussdb

gaussdb实例如绑定弹性公网IP,视为“不合规”

gaussdb-instance-ssl-enable

GaussDB实例开启传输 数据加密

gaussdb

gaussdb实例未启用SSL数据传输加密,视为“不合规”

support.huaweicloud.com/usermanual-rms/rms_13_6037.html