s3- default-encryption-kms - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

s3- default-encryption-kms

Comprueba si los depósitos de S3 están cifrados con AWS Servicio de administración de claves (AWS KMS). La regla es NON _ COMPLIANT si el depósito de S3 no está cifrado con un AWS KMSclave.

Identificador: S3_ _ _ DEFAULT ENCRYPTION KMS

Tipos de recursos:, AWS::S3::Bucket AWS::KMS::Key

Tipo de disparador: cambios de configuración

Región de AWS: Todos compatibles AWS regions

Parámetros:

kmsKeyArns (Opcional)
Tipo: CSV

Lista separada por comas de AWS KMSclave ARNs permitida para cifrar los buckets de Amazon S3.

AWS CloudFormation plantilla

Para crear AWS Config reglas gestionadas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.