efs-filesystem-ct-encrypted
Verifica se o Amazon Elastic File System (Amazon EFS) criptografa dados com o AWS Key Management Service (AWS KMS). A regra será NON_COMPLIANT se um sistema de arquivos não estiver criptografado. Opcionalmente, você pode verificar se um sistema de arquivos não está criptografado com chaves KMS especificadas.
Identificador: EFS_FILESYSTEM_CT_ENCRYPTED
Tipos de Recurso: AWS::EFS::FileSystem
Tipo de acionador: alterações da configuração
Região da AWS: todas as regiões da AWS com suporte
Parâmetros:
- kmsKeyArns (opcional)
- Tipo: string
-
(Opcional) Lista separada por vírgulas de nomes de recurso da Amazon (ARNs) para chaves do AWS KMS. Se fornecida, a regra verifica se as chaves do KMS especificadas não criptografam um sistema de arquivos do Amazon EFS.
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.