View a markdown version of this page

ecr-repository-cmk-encryption-enabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

ecr-repository-cmk-encryption-enabled

Comprueba si el repositorio de ECR está cifrado en reposo mediante una clave de KMS administrada por el cliente. Esta regla es NON_COMPLIANT si el repositorio está cifrado con AES256 o la clave KMS predeterminada (''). aws/ecr

Identificador: ECR_REPOSITORY_CMK_ENCRYPTION_ENABLED

Tipos de recurso: AWS::ECR::Repository

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Malasia), Israel (Tel Aviv), Asia Pacífico (Taipéi) y la región Canadá Oeste (Calgary)

Parámetros:

kms KeyArns (opcional)
Tipo: CSV

Comma-separated lista de nombres de recursos de Amazon (ARN) de claves de KMS destinados a cifrar el repositorio de ECR.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulte. Creación de reglas AWS Config administradas con AWS CloudFormation plantillas