本文记录配置审计托管规则与合规包的元数据变更明细,包括新增托管规则、调整托管规则和合规包更新。
2026-08-12
类型 | 标识 | 说明 |
调整托管规则 |
| 放宽保留天数的合规判定:SQL 审计日志保留天数由“小于等于设定下限即判为不合规”调整为“小于设定下限才判为不合规”,即保留天数达到下限(默认 180 天)即视为合规。 |
调整托管规则 |
| 审计日志保留天数的数据来源统一改为通过数据库自治服务(DAS)读取判定(Redis 审计日志能力已升级到新版本),原先的多路判定逻辑相应简化;不支持开启审计日志的相关版本实例视为“不适用”。 |
调整托管规则 |
| 规则名称与描述由“使用 DDoS 防护”明确为“使用 DDoS 高防实例”,更准确地表达该规则检查账号是否启用 DDoS 高防实例来抵御攻击。 |
2026-08-06
类型 | 标识 | 说明 |
新增托管规则 |
| 阿里云主账号不存在未使用、近期未使用或近期使用的 AccessKey,视为“合规”。阿里云主账号存在上述任一 AccessKey 风险,视为“不合规”。无法获取 RAM 治理报告时,视为“数据不足”。 |
新增托管规则 |
| 运行中的 SAE 应用的全部实例均已接入云安全中心,且防护客户端在线,视为“合规”。应用未接入云安全中心或任一实例的防护客户端不在线,视为“不合规”。非运行状态的应用或实例规格小于等于 0.5 核的应用不适用本规则,视为“不适用”。 |
调整托管规则 |
| 更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。 |
调整托管规则 |
| 更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。 |
调整托管规则 |
| 更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。 |
调整托管规则 |
| 更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。 |
调整托管规则 |
| 更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。 |
调整托管规则 |
| 更新了该规则的修复操作指引链接,指向更贴合的官方操作文档。 |
2026-08-03
类型 | 标识 | 说明 |
新增托管规则 |
| AI 网关实例绑定了至少一个自定义域名,视为“合规”。未绑定自定义域名,视为“不合规”。非 AI 网关实例视为“不适用”。 |
新增托管规则 |
| AI 网关实例配置了 IP 访问控制策略,且策略内容不包含 0.0.0.0/0,视为“合规”。未配置 IP 访问控制策略,或策略内容包含 0.0.0.0/0,视为“不合规”。非 AI 网关实例视为“不适用”。 |
2026-07-27
类型 | 标识 | 说明 |
新增托管规则 |
| 快照对应的源云盘仍存在视为合规,源盘已释放或未关联源盘视为不合规 |
新增托管规则 |
| 云备份仓库下无“部分完成 / 失败”状态的备份任务视为合规,存在则视为不合规 |
合规包更新 |
| 新增纳入规则:磁盘快照闲置检测( |
合规包更新 |
| 新增纳入规则:磁盘快照闲置检测( |
2026-07-23
类型 | 标识 | 说明 |
新增托管规则 |
| 云安全中心存在任意日志类型的分析功能已开启视为合规 |
2026-07-17
类型 | 标识 | 说明 |
调整托管规则 |
| 更新受支持的 Kubernetes 版本清单,新增 1.28、1.30、1.31、1.32、1.33,避免新版本被误判 |
新增托管规则 |
| 消费者 API Key 采用 KMS 密钥引用模式(可定期自动轮转)视为合规,系统生成模式视为不合规 |
新增托管规则 |
| 消费者已被授予至少一个 API 访问权限视为合规,未授予任何 API 视为不合规 |
新增托管规则 |
| 域名开启 HTTPS 强制跳转视为合规,未开启视为不合规 |
新增托管规则 |
| 域名配置了 HTTPS 协议(传输加密)视为合规,未配置视为不合规 |
2026-07-16
类型 | 标识 | 说明 |
调整托管规则 |
| 镜像来源参数由“单值精确匹配”改为“支持多值”(如可同时允许 system、self,英文逗号分隔) |
调整托管规则 |
| 适用资源类型新增消息队列 AMQP 实例,扩大标签规范检查覆盖面 |
2026-07-13
类型 | 标识 | 说明 |
调整托管规则 |
| 新增“不适用”判定:单副本实例、磁盘型实例不适用该检查,避免对不支持 TLS 的形态误报 |
2026-07-09
类型 | 标识 | 说明 |
调整托管规则 |
| 检测逻辑由“对比固定版本阈值”改为对接 MSE 健康检查结果中的版本风险项(引擎版本过低 / 客户端版本风险 / 引擎版本存在风险),仅适用于专业版实例 |