Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
ecr-repository-cmk-verschlüsselung aktiviert
Prüft, ob das ECR-Repository im Ruhezustand mithilfe des vom Kunden verwalteten KMS-Schlüssels verschlüsselt ist. Diese Regel ist NON_COMPLIANT, wenn das Repository mit AES256 oder dem Standard-KMS-Schlüssel ('') verschlüsselt ist. aws/ecr
Bezeichner: ECR_REPOSITORY_CMK_ENCRYPTION_ENABLED
Ressourcentypen: AWS::ECR::Repository
Auslösertyp: Konfigurationsänderungen
AWS-Region: Alle unterstützten AWS Regionen mit Ausnahme der Regionen Asien-Pazifik (Malaysia), Israel (Tel Aviv), Asien-Pazifik (Taipeh) und Kanada West (Calgary)
Parameter:
- km KeyArns (optional)
- Typ: CSV
-
Comma-separated Liste der KMS-Schlüssel Amazon Resource Names (ARNs), die zur Verschlüsselung des ECR-Repositorys bestimmt sind.
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unter. AWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen