s3- default-encryption-kms - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

s3- default-encryption-kms

Verifica se i bucket S3 sono crittografati con AWS Servizio di gestione delle chiavi (AWS KMS). La regola è NON _ COMPLIANT se il bucket S3 non è crittografato con un AWS KMSchiave.

Identificatore: S3_ _ _ DEFAULT ENCRYPTION KMS

Tipi di risorse:, AWS::S3::Bucket AWS::KMS::Key

Tipo di trigger: Modifiche alla configurazione

Regione AWS: Tutti supportati AWS regioni

Parametri:

kmsKeyArns (Opzionale)
Tipo: CSV

Elenco separato da virgole di AWS KMSchiave ARNs consentita per crittografare i bucket Amazon S3.

AWS CloudFormation modello

Per creare AWS Config regole gestite con AWS CloudFormation modelli, vediCreazione di regole gestite di AWS Config con modelli AWS CloudFormation.