View a markdown version of this page

ecr-repository-cmk-encryption-enabled - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

ecr-repository-cmk-encryption-enabled

Verifica se il repository ECR è crittografato quando è inattivo utilizzando una chiave KMS gestita dal cliente. Questa regola è NON_COMPLIANT se il repository è crittografato utilizzando AES256 o la chiave KMS predefinita (''). aws/ecr

Identificatore: ECR_REPOSITORY_CMK_ENCRYPTION_ENABLED

Tipi di risorse: AWS::ECR::Repository

Tipo di trigger: Modifiche alla configurazione

Regione AWS: Tutte le AWS regioni supportate tranne la regione Asia Pacifico (Malesia), Israele (Tel Aviv), Asia Pacifico (Taipei), Canada occidentale (Calgary)

Parametri:

km (opzionale) KeyArns
Tipo: CSV

Comma-separated elenco delle chiavi KMS Amazon Resource Names (ARN) destinate a crittografare il repository ECR.

AWS CloudFormation modello

Per creare regole AWS Config gestite con modelli, consulta. AWS CloudFormation Creazione di regole AWS Config gestite con AWS CloudFormation modelli