s3-bucket-server-side-encryption-enabled - AWS Config

s3-bucket-server-side-encryption-enabled

Comprueba que su bucket de Amazon S3 tenga el cifrado predeterminado de Amazon S3 habilitado o que la política de bucket de Amazon S3 deniegue explícitamente las solicitudes de put-object sin cifrado del lado del servidor mediante AES-256 o AWS Key Management Service. La regla es NON_COMPLIANT si el bucket de Amazon S3 no está cifrado de forma predeterminada.

Identificador: S3_BUCKET_SERVER_SIDE_ENCRYPTION_ENABLED

Tipos de recurso: AWS::S3::Bucket

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles

Parámetros:

Ninguna

Plantilla de AWS CloudFormation

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.