kinesis-firehose-delivery-stream-encrypted
Comprueba si los flujos de entrega de Amazon Kinesis Data Firehose están cifrados en reposo con el cifrado del servidor. La regla es NON_COMPLIANT si hay un flujo de entrega de Kinesis Data Firehose que no se cifra en reposo con el cifrado del servidor.
Identificador: KINESIS_FIREHOSE_DELIVERY_STREAM_ENCRYPTED
Tipos de recursos: AWS::KinesisFirehose::DeliveryStream
Tipo de disparador: periódico
Región de AWS: todas las regiones de AWS
Parámetros:
- kmsKeyArns (opcional)
- Tipo: CSV
-
Lista separada por comas de los ARN de claves de KMS aprobados para el uso de Kinesis Firehose.
Plantilla de AWS CloudFormation
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.