Redis实例开启SSL并使用指定的TLS版本

Redis实例开启SSL且使用的TLS版本在参数指定的版本范围内,视为“合规”。

应用场景

为保障数据传输安全,建议Redis实例开启SSL加密,并使用安全的TLS版本(推荐 TLSv1.2 或 TLSv1.3)。

风险等级

默认风险等级:中风险。

当您使用该规则时,可以按照实际需求变更风险等级。

检测逻辑

  • Redis实例开启SSL且使用的TLS版本在参数指定的版本范围内,视为“合规”。TLS版本默认值为TLSv1.2,TLSv1.3。

规则详情

参数

说明

规则名称

Redis实例开启SSL并使用指定的TLS版本

规则标识

redis-instance-tls-version-check

标签

Redis, TLS

自动修正

不支持

规则触发机制

周期执行

触发频率

24小时

规则支持的资源类型

Redis实例

规则入参

tlsVersion

修正指导

如何修复"Redis实例开启SSL并使用指定的TLS版本"的不合规资源。具体操作,请参见开启TLS加密