Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
s3- default-encryption-kms
Comprueba si los depósitos de S3 están cifrados con AWS Servicio de administración de claves (AWS KMS). La regla es NON _ COMPLIANT si el depósito de S3 no está cifrado con un AWS KMSclave.
Identificador: S3_ _ _ DEFAULT ENCRYPTION KMS
Tipos de recursos:, AWS::S3::Bucket AWS::KMS::Key
Tipo de disparador: cambios de configuración
Región de AWS: Todos compatibles AWS regions
Parámetros:
- kmsKeyArns (Opcional)
- Tipo: CSV
-
Lista separada por comas de AWS KMSclave ARNs permitida para cifrar los buckets de Amazon S3.
AWS CloudFormation plantilla
Para crear AWS Config reglas gestionadas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.