Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
kms-key-policy-no-public-access
Verifica se la politica delle chiavi AWS KMS consente l'accesso pubblico. La regola è NON_COMPLIANT se la policy chiave KMS consente l'accesso pubblico alla chiave KMS.
Nota
Per essere considerata non pubblica, una politica chiave KMS deve concedere l'accesso solo a valori fissi. Ciò significa valori che non contengono un carattere jolly o il seguente elemento della policy IAM: Variabili. https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_variables.html#policy-vars-using-variables
Identificatore: KMS_KEY_POLICY_NO_PUBLIC_ACCESS
Tipi di risorse: AWS::KMS::Key
Tipo di trigger: Modifiche alla configurazione
Regione AWS: tutte le AWS regioni supportate tranne (), (), regione Canada occidentale (Calgary) AWS GovCloud US-East AWS GovCloud US-West
Parametri:
- Nessuno
AWS CloudFormation modello
Per creare regole AWS Config gestite con AWS CloudFormation modelli, consulta. Creazione di regole AWS Config gestite con AWS CloudFormation modelli