s3-bucket-server-side-encryption-enabled
Comprueba que su bucket de Amazon S3 tenga el cifrado predeterminado de Amazon S3 habilitado o que la política de bucket de Amazon S3 deniegue explícitamente las solicitudes de put-object
sin cifrado del lado del servidor mediante AES-256 o AWS Key Management Service. La regla es NON_COMPLIANT si el bucket de Amazon S3 no está cifrado de forma predeterminada.
Identificador: S3_BUCKET_SERVER_SIDE_ENCRYPTION_ENABLED
Tipos de recurso: AWS::S3::Bucket
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles
Parámetros:
- Ninguna
Plantilla de AWS CloudFormation
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.