模板更新记录

更新时间:
复制 MD 格式

本文记录配置审计托管规则与合规包的元数据变更明细,包括新增托管规则、调整托管规则和合规包更新。

2026-08-12

类型

标识

说明

调整托管规则

rds-instance-sql-collector-retention

放宽保留天数的合规判定:SQL 审计日志保留天数由“小于等于设定下限即判为不合规”调整为“小于设定下限才判为不合规”,即保留天数达到下限(默认 180 天)即视为合规。

调整托管规则

redis-instance-audit-log-retention

审计日志保留天数的数据来源统一改为通过数据库自治服务(DAS)读取判定(Redis 审计日志能力已升级到新版本),原先的多路判定逻辑相应简化;不支持开启审计日志的相关版本实例视为“不适用”。

调整托管规则

use-ddos-instance-for-security-protection

规则名称与描述由“使用 DDoS 防护”明确为“使用 DDoS 高防实例”,更准确地表达该规则检查账号是否启用 DDoS 高防实例来抵御攻击。

2026-08-06

类型

标识

说明

新增托管规则

root-ak-check-v2

阿里云主账号不存在未使用、近期未使用或近期使用的 AccessKey,视为“合规”。阿里云主账号存在上述任一 AccessKey 风险,视为“不合规”。无法获取 RAM 治理报告时,视为“数据不足”。

新增托管规则

sae-application-enabled-security-protection

运行中的 SAE 应用的全部实例均已接入云安全中心,且防护客户端在线,视为“合规”。应用未接入云安全中心或任一实例的防护客户端不在线,视为“不合规”。非运行状态的应用或实例规格小于等于 0.5 核的应用不适用本规则,视为“不适用”。

调整托管规则

apig-consumer-apikey-kms-reference

更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。

调整托管规则

apig-consumer-idle-check

更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。

调整托管规则

apig-domain-force-https-enabled

更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。

调整托管规则

apig-domain-https-enabled

更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。

调整托管规则

apig-gateway-ip-acl-enabled

更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。

调整托管规则

apig-gateway-waf-enabled

更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。

2026-08-03

类型

标识

说明

新增托管规则

apig-gateway-custom-domain-enabled

AI 网关实例绑定了至少一个自定义域名,视为“合规”。未绑定自定义域名,视为“不合规”。非 AI 网关实例视为“不适用”。

新增托管规则

apig-gateway-ip-acl-not-allow-all

AI 网关实例配置了 IP 访问控制策略,且策略内容不包含 0.0.0.0/0,视为“合规”。未配置 IP 访问控制策略,或策略内容包含 0.0.0.0/0,视为“不合规”。非 AI 网关实例视为“不适用”。

2026-07-27

类型

标识

说明

新增托管规则

ecs-snapshot-idle-check

快照对应的源云盘仍存在视为合规,源盘已释放或未关联源盘视为不合规

新增托管规则

hbr-vault-backup-job-status-check

云备份仓库下无“部分完成 / 失败”状态的备份任务视为合规,存在则视为不合规

合规包更新

ct-484cff4e06a300621b62

新增纳入规则:磁盘快照闲置检测(ecs-snapshot-idle-check

合规包更新

ct-484cff4e06a300621b9d

新增纳入规则:磁盘快照闲置检测(ecs-snapshot-idle-check

2026-07-23

类型

标识

说明

新增托管规则

sas-log-analysis-enabled

云安全中心存在任意日志类型的分析功能已开启视为合规

2026-07-17

类型

标识

说明

调整托管规则

ack-cluster-supported-version

更新受支持的 Kubernetes 版本清单,新增 1.28、1.30、1.31、1.32、1.33,避免新版本被误判

新增托管规则

apig-consumer-apikey-kms-reference

消费者 API Key 采用 KMS 密钥引用模式(可定期自动轮转)视为合规,系统生成模式视为不合规

新增托管规则

apig-consumer-idle-check

消费者已被授予至少一个 API 访问权限视为合规,未授予任何 API 视为不合规

新增托管规则

apig-domain-force-https-enabled

域名开启 HTTPS 强制跳转视为合规,未开启视为不合规

新增托管规则

apig-domain-https-enabled

域名配置了 HTTPS 协议(传输加密)视为合规,未配置视为不合规

2026-07-16

类型

标识

说明

调整托管规则

ecs-instance-image-type-check

镜像来源参数由“单值精确匹配”改为“支持多值”(如可同时允许 system、self,英文逗号分隔)

调整托管规则

resources-tags-not-casesensitive-whitespace

适用资源类型新增消息队列 AMQP 实例,扩大标签规范检查覆盖面

2026-07-13

类型

标识

说明

调整托管规则

redis-instance-tls-version-check

新增“不适用”判定:单副本实例、磁盘型实例不适用该检查,避免对不支持 TLS 的形态误报

2026-07-09

类型

标识

说明

调整托管规则

mse-cluster-stable-version-check

检测逻辑由“对比固定版本阈值”改为对接 MSE 健康检查结果中的版本风险项(引擎版本过低 / 客户端版本风险 / 引擎版本存在风险),仅适用于专业版实例