View a markdown version of this page

politique clé kms-no-access public - AWS Config

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

politique clé kms-no-access public

Vérifie si la politique de clé AWS KMS autorise l'accès public. La règle est NON_COMPLIANT si la politique de clé KMS autorise l'accès public à la clé KMS.

Note

Pour être considérée comme non publique, une politique de clé KMS doit accorder l'accès uniquement à des valeurs fixes. Cela signifie des valeurs qui ne contiennent pas de caractère générique ni l'élément de politique IAM suivant : Variables.

Identifiant : KMS_KEY_POLICY_NO_PUBLIC_ACCESS

Types de ressources : AWS::KMS::Key

Type de déclencheur : changements de configuration

Région AWS: Toutes les AWS régions prises en charge sauf AWS GovCloud (US-East), AWS GovCloud (US-West), la région Canada-Ouest (Calgary)

Paramètres :

Aucune

AWS CloudFormation modèle

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.