iam-inline-policy-blocked-kms-actions
IAM 사용자, 역할, 그룹에 연결된 인라인 정책이 모든 AWS KMS 키에 대한 차단된 작업을 허용하지 않는지 확인합니다. 인라인 정책에서 모든 AWS KMS 키에 대해 차단된 작업을 허용할 경우 규칙은 NON_COMPLIANT입니다.
식별자: IAM_INLINE_POLICY_BLOCKED_KMS_ACTIONS
리소스 유형: AWS::IAM::Group, AWS::IAM::Role, AWS::IAM::User
트리거 0유형: 구성 변경
AWS 리전: 지원되는 모든 AWS 리전
파라미터:
- blockedActionsPatterns
- 유형: CSV
-
차단된 KMS 작업 패턴을 쉼표로 구분한 목록입니다(예: kms:*, kms:Decrypt, kms:ReEncrypt*).
- excludeRoleByManagementAccount(선택 사항)
- 유형: boolean
-
조직 관리 계정에서만 수임 가능한 역할인 경우 해당 역할을 제외합니다.
AWS CloudFormation 템플릿
AWS CloudFormation 템플릿을 사용하여 AWS Config 관리형 규칙을 만들려면 AWS CloudFormation 템플릿으로 AWS Config 관리형 규칙 만들기 단원을 참조하십시오.