确保弹性块存储(EBS)卷通过AWS配置加密

媒介

描述

AWS默认配置不加密卷。加密保护数据完整性和机密性。

修复

在AWS控制台,

  1. 在AWS控制台和EC2仪表板。
  2. 在导航面板中,在AWS配置,单击规则。
  3. 你想选择AWS配置规则编辑在编辑规则列。
  4. 配置规则页面上选择源标识符作为“ENCRYPTED_VOLUMES”。

在起程拓殖-

  1. 在aws_config_config_rule资源,设置源。source_identifier ENCRYPTED_VOLUMES字段。

引用:
https://docs.aws.amazon.com/config/latest/developerguide/WhatIsConfig.html
https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/config_config_rule

政策细节

规则引用ID: AC_AWS_0048
CSP: AWS
修复可用: 是的
资源: aws_config
资源类别: 管理
资源类型: 配置

框架

Baidu
map