View a markdown version of this page

ecr-repository-cmk-verschlüsselung aktiviert - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

ecr-repository-cmk-verschlüsselung aktiviert

Prüft, ob das ECR-Repository im Ruhezustand mithilfe des vom Kunden verwalteten KMS-Schlüssels verschlüsselt ist. Diese Regel ist NON_COMPLIANT, wenn das Repository mit AES256 oder dem Standard-KMS-Schlüssel ('') verschlüsselt ist. aws/ecr

Bezeichner: ECR_REPOSITORY_CMK_ENCRYPTION_ENABLED

Ressourcentypen: AWS::ECR::Repository

Auslösertyp: Konfigurationsänderungen

AWS-Region: Alle unterstützten AWS Regionen mit Ausnahme der Regionen Asien-Pazifik (Malaysia), Israel (Tel Aviv), Asien-Pazifik (Taipeh) und Kanada West (Calgary)

Parameter:

km KeyArns (optional)
Typ: CSV

Comma-separated Liste der KMS-Schlüssel Amazon Resource Names (ARNs), die zur Verschlüsselung des ECR-Repositorys bestimmt sind.

AWS CloudFormation Vorlage

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unter. AWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen