View a markdown version of this page

kms-key-kebijakan-tidak ada akses publik - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

kms-key-kebijakan-tidak ada akses publik

Memeriksa apakah kebijakan kunci AWS KMS memungkinkan akses publik. Aturannya adalah NON_COMPLIANT jika kebijakan kunci KMS memungkinkan akses publik ke kunci KMS.

catatan

Agar dianggap non-publik, kebijakan kunci KMS harus memberikan akses hanya ke nilai tetap. Ini berarti nilai yang tidak berisi wildcard atau elemen kebijakan IAM berikut: Variabel.

Pengidentifikasi: KMS_KEY_POLICY_NO_PUBLIC_ACCESS

Jenis Sumber Daya: AWS: :KMS: :Key

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua AWS wilayah yang didukung kecuali AWS GovCloud (US-East), AWS GovCloud (US-West), Wilayah Kanada Barat (Calgary)

Parameter:

Tidak ada

AWS CloudFormation templat

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.