iam-inline-policy-blocked-kms-actions - AWS Config

iam-inline-policy-blocked-kms-actions

IAM 사용자, 역할, 그룹에 연결된 인라인 정책이 모든 AWS KMS 키에 대한 차단된 작업을 허용하지 않는지 확인합니다. 인라인 정책에서 모든 AWS KMS 키에 대해 차단된 작업을 허용할 경우 규칙은 NON_COMPLIANT입니다.

식별자: IAM_INLINE_POLICY_BLOCKED_KMS_ACTIONS

리소스 유형: AWS::IAM::Group, AWS::IAM::Role, AWS::IAM::User

트리거 0유형: 구성 변경

AWS 리전: 지원되는 모든 AWS 리전

파라미터:

blockedActionsPatterns
유형: CSV

차단된 KMS 작업 패턴을 쉼표로 구분한 목록입니다(예: kms:*, kms:Decrypt, kms:ReEncrypt*).

excludeRoleByManagementAccount(선택 사항)
유형: boolean

조직 관리 계정에서만 수임 가능한 역할인 경우 해당 역할을 제외합니다.

AWS CloudFormation 템플릿

AWS CloudFormation 템플릿을 사용하여 AWS Config 관리형 규칙을 만들려면 AWS CloudFormation 템플릿으로 AWS Config 관리형 규칙 만들기 단원을 참조하십시오.