更新时间:2025-08-25 GMT+08:00

RDS实例启用SSL加密通讯

规则详情

表1 规则详情

参数

说明

规则名称

rds-instance-ssl-enable

规则展示名

RDS实例启用SSL加密通讯

规则描述

RDS实例未启用SSL加密通讯,视为“不合规”。

标签

rds

规则触发方式

配置变更

规则评估的资源类型

rds.instances

规则参数

应用场景

如果未配置SSL加密通信,那么RDS实例和服务器之间传输的数据,容易受到窃听、篡改和“中间人”攻击。为了提高数据传输的安全性,建议您为数据库用户添加REQUIRE SSL属性,同时设置SSL加密通信。请参考RDS for MySQL安全最佳实践

修复项指导

请根据如下指导,为RDS实例设置SSL数据加密:

检测逻辑

  • RDS实例未设置SSL数据加密,视为“不合规”。
  • RDS实例设置了SSL数据加密,视为“合规”。