本文介绍配置审计为云数据库RDS提供的托管规则详情,以及当规则不合规时的修复方法。
rds-cpu-min-count-limit
检查RDS实例的CPU数量最小限制。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:cpuCount(RDS实例包含的最小CPU数量)
rds-desired-instance-type
检查 RDS 实例是否具有指定的实例类型。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:instanceTypes(实例类型,多个以英文逗号(,)分隔,例如:rds.mysql.s2.large,mysql.n1.micro.1
。)
rds-high-availability-category
检查RDS实例是否具备高可用能力。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:无
- 控制台
- 方法一:针对无法升级版本的RDS实例,您需要重新创建实例。
在云数据库RDS管理控制台上,购买RDS实例时,选择实例系列为高可用版,操作方法请参见创建RDS SQL Server实例。
- 方法二:将SQL Server的基础版实例升级为高可用版实例。
SQL Server基础版实例升级为高可用版实例,操作方法请参见基础版升级为高可用版。
- 方法一:针对无法升级版本的RDS实例,您需要重新创建实例。
- API
调用CreateDBInstance接口创建RDS实例时,将Category设置为HighAvailability(高可用版),请参见创建RDS实例。
rds-instance-enabled-security-ip-list
检测您账号下RDS数据库实例是否启用安全白名单功能,已开通视为合规。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:无
rds-instance-storage-min-size-limit
检查RDS实例最小存储空间限制。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:storageSize(RDS实例最小存储空间)
rds-instances-in-vpc
检查您的RDS实例的网络类型是否为专有网络。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:vpcIds(包含RDS实例的VPC ID,多个以英文逗号(,)分隔,例如:vpc-25vk5****,vpc-6wesmaymqkgiuru5x****,vpc-8vbc16loavvujlzli****
。)
- 方法一:重新创建RDS实例并选择网络类型为专有网络,将VPC ID配置到规则入参的阈值中。
- 在云数据库RDS管理控制台上,创建实例。
操作方法请参见创建RDS SQL Server实例。
- 在云数据库RDS管理控制台上,查看RDS实例的VPC ID。
- 在实例列表中,单击目标实例ID的链接。
- 在基本信息的基本信息区域,您可以查看实例的VPC ID。
- 在配置审计控制台上,将RDS实例的VPC ID添加到规则入参的阈值中。
操作方法请参见修改规则。
- 在云数据库RDS管理控制台上,创建实例。
- 方法二:修改规则入参阈值,将RDS实例的VPC ID添加到规则入参的阈值中。
- 在云数据库RDS管理控制台上,查看RDS实例的VPC ID。
- 在实例列表中,单击目标实例ID的链接。
- 在基本信息的基本信息区域,您可以查看实例的VPC ID。
- 在配置审计控制台上,将RDS实例的VPC ID添加到规则入参的阈值中。
操作方法请参见修改规则。
- 在云数据库RDS管理控制台上,查看RDS实例的VPC ID。
rds-memory-min-size-limit
检查RDS实例内存最小容量限制。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:memorySize(RDS实例内容最小容量)
rds-multi-az-support
检查您的 RDS 数据库实例是否支持多可用区。
资源:ACS::RDS::DBInstance
触发机制:配置更改
参数:无
- 控制台
- 方法一:迁移MySQL 、SQL Server、PPAS数据库实例的可用区。
- 方法二:对于不支持迁移的数据库实例,需要重新创建实例。
在云数据库RDS管理控制台上,创建RDS实例时,选择部署方案为多可用区部署,操作方法请参见创建RDS SQL Server实例。
- API
- 调用MigrateToOtherZone接口迁移RDS实例时,将ZoneId设置为多可用区,请参见迁移可用区。
- 调用CreateDBInstance接口创建RDS实例时,将ZoneId设置为多可用区,请参见创建RDS SQL Server实例。
rds-public-access-check
检测RDS实例是否允许公网访问。
触发机制:配置更改
资源:ACS::RDS::DBInstance
参数:无
在文档使用中是否遇到以下问题
更多建议
匿名提交