全部產品
Search
文件中心

Cloud Config:RDS執行個體開啟SSL並使用指定的TLS版本

更新時間:Jul 13, 2024

RDS執行個體開啟SSL,且使用的TLS版本在參數指定的版本範圍內,視為“合規”。

應用情境

新版本的TLS具有更好的安全性、隱私性和效能,與舊版本對比具有更好的保護和加密效能。RDS執行個體開啟SSL並選擇TLS版本時,需要考慮相容性和應用程式的需求。

風險等級

預設風險等級:中風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • RDS執行個體開啟SSL同時使用的TLS版本在參數指定的版本範圍內,視為“合規”。

  • RDS執行個體未開啟SSL或使用的TLS版本未在參數指定的版本範圍內,視為“不合規”。

規則詳情

參數

說明

規則名稱

RDS執行個體開啟SSL並使用指定的TLS版本

規則標識

rds-instance-tls-version-check

標籤

RDS,Instance

自動修正

不支援

規則引發機制

配置變更

規則支援的資源類型

RDS執行個體

規則入參

tlsVersion(預設值:TLSv1.2)

修正指導

開啟SSL且使用的TLS版本在參數指定的版本範圍內。具體操作,請參見設定執行個體參數