
# RDS实例启用SSL加密通讯
#### 规则详情
表1规则详情 
| 参数        | 说明                       |
|:---|:---|
| 规则名称      | rds-instance-ssl-enable  |
| 规则展示名     | RDS实例启用SSL加密通讯           |
| 规则描述      | RDS实例未启用SSL加密通讯，视为"不合规"。 |
| 标签        | rds                      |
| 规则触发方式    | 配置变更                     |
| 规则评估的资源类型 | rds.instances            |
| 规则参数      | 无                        |
   
#### 应用场景
如果未配置SSL加密通信，那么RDS实例和服务器之间传输的数据，容易受到窃听、篡改和"中间人"攻击。为了提高数据传输的安全性，建议您为数据库用户添加REQUIRE SSL属性，同时设置SSL加密通信。请参考[RDS for MySQL安全最佳实践](https://support.huaweicloud.com/bestpractice-rds-mysql/rds_02_0020.html)。
#### 修复项指导
请根据如下指导，为RDS实例设置SSL数据加密：
- [设置SSL数据加密(MySQL)](https://support.huaweicloud.com/usermanual-rds-mysql/rds_mysql_0001.html)；
- [设置SSL数据加密(MariaDB)](https://support.huaweicloud.com/usermanual-rds-mariadb/maria_03_0084.html)；
- [设置SSL数据加密(PostgreSQL)](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_11_0029.html)；
 
#### 检测逻辑
- RDS实例未设置SSL数据加密，视为"不合规"。
- RDS实例设置了SSL数据加密，视为"合规"。
 
