Flexus云数据库RDS实例启用审计日志
规则详情
|
参数 |
说明 |
|---|---|
|
规则名称 |
flexusrds-instance-enable-auditLog |
|
规则展示名 |
Flexus云数据库RDS实例启用审计日志 |
|
规则描述 |
未启用审计日志或的审计日志保存天数不足的Flexus云数据库RDS实例,视为“不合规”。 |
|
标签 |
flexusrds |
|
规则触发方式 |
配置变更 |
|
规则评估的资源类型 |
flexusrds.instances |
|
规则参数 |
keepDays: Flexusrds实例审计日志的保存天数,默认值30天 |
应用场景
数据库审计功能可以实时记录用户对数据库的所有相关操作。通过对用户访问数据库行为的记录、分析和汇报,用来帮助您事后生成合规报告、事故追根溯源,提高数据资产安全性。
修复项指导
为FlexusRDS实例配置符合要求的审计日志策略。
检测逻辑
- FlexusRDS实例开启审计日志,且审计日志保存天数大于等于参数要求,视为“合规”。
- FlexusRDS实例开启审计日志,但审计日志的保存天数小于参数要求,视为“不合规”。
- FlexusRDS实例未开启审计日志,视为“不合规”。