

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# cloudwatch-log-group-encrypted
<a name="cloudwatch-log-group-encrypted"></a>

Memeriksa apakah Grup CloudWatch Log Amazon dienkripsi dengan kunci AWS KMS atau ID kunci AWS KMS tertentu. Aturannya adalah NON\$1COMPLIANT jika Grup CloudWatch Log tidak dienkripsi dengan kunci KMS atau dienkripsi dengan kunci KMS yang tidak disertakan dalam parameter aturan. 



**Pengidentifikasi: CLOUDWATCH\$1LOG\$1GROUP\$1ENCRYPTED**

**Jenis Sumber Daya:** AWS::Logs::LogGroup

**Jenis pemicu:** Berkala

**Wilayah AWS:** Semua AWS wilayah yang didukung

**Parameter:**

KmsKeyId (Opsional)Tipe: String  
Amazon Resource Name (ARN) dari ID untuk kunci KMS yang digunakan untuk mengenkripsi grup log.

## AWS CloudFormation Template
<a name="w2aac20c16c17b7d347c19"></a>

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihat[Membuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template](aws-config-managed-rules-cloudformation-templates.md).