Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
ecr-repository-cmk-encryption-enabled
Comprueba si el repositorio de ECR está cifrado en reposo mediante una clave de KMS administrada por el cliente. Esta regla es NON_COMPLIANT si el repositorio está cifrado con AES256 o la clave KMS predeterminada (''). aws/ecr
Identificador: ECR_REPOSITORY_CMK_ENCRYPTION_ENABLED
Tipos de recurso: AWS::ECR::Repository
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Malasia), Israel (Tel Aviv), Asia Pacífico (Taipéi) y la región Canadá Oeste (Calgary)
Parámetros:
- kms KeyArns (opcional)
- Tipo: CSV
-
Comma-separated lista de nombres de recursos de Amazon (ARN) de claves de KMS destinados a cifrar el repositorio de ECR.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulte. Creación de reglas AWS Config administradas con AWS CloudFormation plantillas