View a markdown version of this page

eks-cluster-rahasia-dienkripsi - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

eks-cluster-rahasia-dienkripsi

Memeriksa apakah cluster Amazon EKS dikonfigurasi agar rahasia Kubernetes dienkripsi menggunakan KMS. AWS Aturannya adalah NON_COMPLIANT jika cluster EKS tidak memiliki sumber daya EncryptionConfig atau jika EncryptionConfig tidak menamai rahasia sebagai sumber daya.

Pengidentifikasi: EKS_CLUSTER_SECRETS_ENCRYPTED

Jenis Sumber Daya: AWS: :EKS: :Cluster

Jenis pemicu: Periodik

Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), China (Beijing), Asia Pasifik (Thailand), Asia Pasifik (Malaysia), Meksiko (Tengah), Asia Pasifik (Taipei), Kanada Barat (Calgary), China (Ningxia)

Parameter:

kms KeyArns (Opsional)
Jenis: CSV

Comma-separated daftar Nama Sumber Daya Amazon (ARN) kunci KMS yang disetujui untuk penggunaan EKS.

AWS CloudFormation templat

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.