Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
politique clé kms-no-access public
Vérifie si la politique de clé AWS KMS autorise l'accès public. La règle est NON_COMPLIANT si la politique de clé KMS autorise l'accès public à la clé KMS.
Note
Pour être considérée comme non publique, une politique de clé KMS doit accorder l'accès uniquement à des valeurs fixes. Cela signifie des valeurs qui ne contiennent pas de caractère générique ni l'élément de politique IAM suivant : Variables.
Identifiant : KMS_KEY_POLICY_NO_PUBLIC_ACCESS
Types de ressources : AWS::KMS::Key
Type de déclencheur : changements de configuration
Région AWS: Toutes les AWS régions prises en charge sauf AWS GovCloud (US-East), AWS GovCloud (US-West), la région Canada-Ouest (Calgary)
Paramètres :
- Aucune
AWS CloudFormation modèle
Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, consultezCréation de règles AWS Config gérées à l'aide AWS CloudFormation de modèles.