

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# redshift-cluster-kms-enabled
<a name="redshift-cluster-kms-enabled"></a>

Comprueba si los clústeres de Amazon Redshift utilizan una clave AWS Key Management Service (AWS KMS) específica para el cifrado. La regla es COMPLIANT si el cifrado está activado y el clúster está cifrado con la clave proporcionada en el parámetro `kmsKeyArn`. La regla es NON\$1COMPLIANT si el clúster no está cifrado o está cifrado con otra clave.



**Identificador:** REDSHIFT\$1CLUSTER\$1KMS\$1ENABLED

**Tipos de recursos:** AWS::Redshift::Cluster

**Tipo de disparador:** cambios de configuración

**Región de AWS:** Todas las AWS regiones compatibles, excepto la región de México (Central)

**Parámetros:**

kmsKeyArns (Opcional)Tipo: CSV  
Lista separada por comas de los principales nombres de recursos de AWS KMS Amazon (ARNs) que se utilizan en los clústeres de Amazon Redshift para el cifrado.

## AWS CloudFormation plantilla
<a name="w2aac20c16c17b7e1281c19"></a>

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulte[Creación de reglas AWS Config administradas con AWS CloudFormation plantillas](aws-config-managed-rules-cloudformation-templates.md).