

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# sns-encrypted-kms
<a name="sns-encrypted-kms"></a>

Verifica se gli argomenti SNS sono crittografati con AWS Key Management Service (KMS).AWS La regola è NON\$1COMPLIANT se un argomento SNS non è crittografato con KMS. AWS Facoltativamente, specifica la chiave, l'alias ARNs, il nome dell'alias ARNs o la chiave per la regola da controllare. IDs 



**Identificatore:** SNS\$1ENCRYPTED\$1KMS

**Tipi di risorse:** AWS::SNS::Topic

**Tipo di trigger:** Modifiche alla configurazione

**Regione AWS:** Tutte le AWS regioni supportate

**Parametri:**

kmsKeyIds (Facoltativo)Tipo: CSV  
Elenco separato da virgole di chiavi AWS KMS Amazon Resource Names ARNs (), alias KMS, nomi ARNs alias KMS o chiave KMS per la regola da verificare. IDs 

## Valutazione proattiva
<a name="w2aac20c16c17b7e1497c19"></a>

 [Per istruzioni su come eseguire questa regola in modalità proattiva, consulta Evaluating Your Resources with Rules. AWS Config](./evaluating-your-resources.html#evaluating-your-resources-proactive) Affinché questa regola restituisca COMPLIANT in modalità proattiva, lo schema di configurazione delle risorse per l'[StartResourceEvaluation](https://docs.aws.amazon.com/config/latest/APIReference/API_StartResourceEvaluation.html)API deve includere i seguenti input, codificati come stringa: 

```
"ResourceConfiguration":
...
{
   "KmsMasterKeyId": "my-kms-key-Id"
} 
...
```

 Per ulteriori informazioni sulla valutazione proattiva, consulta [Modalità di valutazione](./evaluate-config-rules.html). 

## AWS CloudFormation modello
<a name="w2aac20c16c17b7e1497c21"></a>

Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedere[Creazione di regole AWS Config gestite con AWS CloudFormation modelli](aws-config-managed-rules-cloudformation-templates.md).