Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
eks-cluster-rahasia-dienkripsi
Memeriksa apakah cluster Amazon EKS dikonfigurasi agar rahasia Kubernetes dienkripsi menggunakan KMS. AWS Aturannya adalah NON_COMPLIANT jika cluster EKS tidak memiliki sumber daya EncryptionConfig atau jika EncryptionConfig tidak menamai rahasia sebagai sumber daya.
Pengidentifikasi: EKS_CLUSTER_SECRETS_ENCRYPTED
Jenis Sumber Daya: AWS: :EKS: :Cluster
Jenis pemicu: Periodik
Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Selandia Baru), China (Beijing), Asia Pasifik (Thailand), Asia Pasifik (Malaysia), Meksiko (Tengah), Asia Pasifik (Taipei), Kanada Barat (Calgary), China (Ningxia)
Parameter:
- kms KeyArns (Opsional)
- Jenis: CSV
-
Comma-separated daftar Nama Sumber Daya Amazon (ARN) kunci KMS yang disetujui untuk penggunaan EKS.
AWS CloudFormation templat
Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.