s3- default-encryption-kms - AWS Config

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

s3- default-encryption-kms

Memeriksa apakah bucket S3 dienkripsi AWS Layanan Manajemen Kunci (AWS KMS). Aturannya adalah NON _ COMPLIANT jika ember S3 tidak dienkripsi dengan AWS KMSkunci.

Pengidentifikasi: S3_ _ _ DEFAULT ENCRYPTION KMS

Jenis Sumber Daya: AWS::S3::Bucket, AWS::KMS::Key

Jenis pemicu: Perubahan konfigurasi

Wilayah AWS: Semua didukung AWS daerah

Parameter:

kmsKeyArns (Opsional)
Jenis: CSV

Daftar koma dipisahkan dari AWS KMSkunci ARNs diizinkan untuk mengenkripsi Bucket Amazon S3.

AWS CloudFormation templat

Untuk membuat AWS Config aturan terkelola dengan AWS CloudFormation template, lihatMembuat AturanAWS Config Terkelola DenganAWS CloudFormation Template.