

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Trova segreti che non vengono ruotati
<a name="find-secrets-not-rotating"></a>

Puoi usarli AWS Config per valutare i tuoi segreti per vedere se ruotano secondo i tuoi standard. Puoi definire i requisiti interni di sicurezza e conformità per i segreti utilizzando AWS Config le regole. Quindi AWS Config puoi identificare i segreti che non sono conformi alle tue regole. È inoltre possibile tenere traccia delle modifiche ai metadati segreti, alla configurazione di rotazione, alla chiave KMS utilizzata per la crittografia segreta, alla funzione di rotazione Lambda e ai tag associati a un segreto.

Se disponi di più Account AWS segreti Regioni AWS nella tua organizzazione, puoi aggregare tali dati di configurazione e conformità. Per ulteriori informazioni, consulta Aggregazione di dati [multiaccount e più regioni.](https://docs.aws.amazon.com/config/latest/developerguide/aggregate-data.html)

**Per valutare se i segreti ruotano**

1. Segui le istruzioni sulla [valutazione delle tue risorse con AWS Config le regole](https://docs.aws.amazon.com/config/latest/developerguide/evaluating-your-resources.html) e scegli una delle seguenti regole:
   + `[secretsmanager-rotation-enabled-check](https://docs.aws.amazon.com/config/latest/developerguide/secretsmanager-rotation-enabled-check.html)`— Verifica se la rotazione è configurata per i segreti memorizzati in Secrets Manager. 
   + `[secretsmanager-scheduled-rotation-success-check](https://docs.aws.amazon.com/config/latest/developerguide/secretsmanager-scheduled-rotation-success-check.html)`: verifica se l'ultima rotazione riuscita rientra nella frequenza di rotazione configurata. La frequenza minima per la verifica è giornaliera. 
   + `[secretsmanager-secret-periodic-rotation](https://docs.aws.amazon.com/config/latest/developerguide/secretsmanager-secret-periodic-rotation.html)`— Controlla se i segreti sono stati ruotati entro il numero specificato di giorni.

1. Facoltativamente, configura AWS Config in modo che ti avvisi quando i segreti non sono conformi. Per ulteriori informazioni, consulta l'[argomento Notifiche AWS Config inviate a un Amazon SNS](https://docs.aws.amazon.com/config/latest/developerguide/notifications-for-AWS-Config.html).