Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
rds-storage-encrypted
Memeriksa apakah enkripsi penyimpanan diaktifkan untuk instans DB Amazon Relational Database Service (RDSAmazon) Anda. Aturannya adalah NON _ COMPLIANT jika enkripsi penyimpanan tidak diaktifkan.
Pengidentifikasi: RDS _ _ STORAGE ENCRYPTED
Jenis Sumber Daya:AWS::RDS:: DBInstance
Jenis pemicu: Perubahan konfigurasi
Wilayah AWS: Semua didukung AWS daerah
Parameter:
- kmsKeyId (Opsional)
- Tipe: String
-
KMSID kunci atau Amazon Resource Name (ARN) digunakan untuk mengenkripsi penyimpanan.
Evaluasi Proaktif
Untuk langkah-langkah tentang cara menjalankan aturan ini dalam mode proaktif, lihat Mengevaluasi Sumber Daya Anda dengan AWS Config Aturan. Agar aturan ini kembali COMPLIANT dalam mode proaktif, skema konfigurasi sumber daya untuk StartResourceEvaluationAPIkebutuhan untuk menyertakan input berikut, dikodekan sebagai string:
"ResourceConfiguration": ... { "StorageEncrypted":
BOOLEAN
} ...
Untuk informasi lebih lanjut tentang evaluasi proaktif, lihat Mode Evaluasi.
AWS CloudFormation templat
Untuk membuat AWS Config aturan terkelola dengan AWS CloudFormation template, lihatMembuat AturanAWS Config Terkelola DenganAWS CloudFormation Template.