

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# kms-key-policy-no-public-access
<a name="kms-key-policy-no-public-access"></a>

Verifica se la politica delle chiavi AWS KMS consente l'accesso pubblico. La regola è NON\_COMPLIANT se la policy chiave KMS consente l'accesso pubblico alla chiave KMS. 

**Nota**  
Per essere considerata non pubblica, una politica chiave KMS deve concedere l'accesso solo a valori fissi. Ciò significa valori che non contengono un carattere jolly o il seguente elemento della policy IAM: Variabili. [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_variables.html#policy-vars-using-variables](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_variables.html#policy-vars-using-variables)

**Identificatore: KMS\_KEY\_POLICY\_NO\_PUBLIC\_ACCESS **

**Tipi di risorse:** AWS::KMS::Key

**Tipo di trigger:** Modifiche alla configurazione

**Regione AWS: ** tutte le AWS regioni supportate tranne (), (), regione Canada occidentale (Calgary) AWS GovCloud US-East AWS GovCloud US-West

**Parametri:**

Nessuno  

## AWS CloudFormation modello
<a name="w2aac20c16c17b7e1053c19"></a>

Per creare regole AWS Config gestite con AWS CloudFormation modelli, consulta. [Creazione di regole AWS Config gestite con AWS CloudFormation modelli](aws-config-managed-rules-cloudformation-templates.md)