OSS存储桶开启TLS且使用的TLS版本在参数指定的版本范围内,视为“合规”。
应用场景
为保障数据传输安全,建议OSS存储桶通过HTTPS(TLS加密)提供服务,并使用安全的TLS版本(推荐 TLSv1.2 或 TLSv1.3)。
风险等级
默认风险等级:中风险。
当您使用该规则时,可以按照实际需求变更风险等级。
检测逻辑
OSS存储桶开启TLS且使用的TLS版本在参数指定的版本范围内,视为“合规”。TLS版本默认值为TLSv1.2,TLSv1.3。
规则详情
参数 | 说明 |
规则名称 | OSS存储桶TLS版本检测 |
规则标识 | |
标签 | OSS,TLS |
自动修正 | 不支持 |
规则触发机制 | 周期执行 |
触发频率 | 24小时 |
规则支持的资源类型 | OSS存储空间 |
规则入参 | tlsVersion |
修正指导
如何修复“OSS存储桶TLS版本检测”的不合规资源。具体操作,请参见设置TLS版本。
该文章对您有帮助吗?