Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
ecr-repository-cmk-encryption-enabled
Vérifie si le référentiel ECR est chiffré au repos à l'aide de la clé KMS gérée par le client. Cette règle est NON_COMPLIANT si le référentiel est chiffré à l'aide de l'AES256 ou de la clé KMS par défaut (« »). aws/ecr
Identifiant : ECR_REPOSITORY_CMK_ENCRYPTION_ENABLED
Types de ressources : AWS::ECR::Repository
Type de déclencheur : changements de configuration
Région AWS: Toutes les AWS régions prises en charge, à l'exception de l'Asie-Pacifique (Malaisie), d'Israël (Tel Aviv), de l'Asie-Pacifique (Taipei) et de la région Canada-Ouest (Calgary)
Paramètres :
- km KeyArns (facultatif)
- Type : CSV
-
Comma-separated liste des noms de ressources Amazon (ARN) clés KMS destinés à chiffrer le référentiel ECR.
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.