efs-filesystem-ct-encrypted - AWS Config

efs-filesystem-ct-encrypted

Verifica se o Amazon Elastic File System (Amazon EFS) criptografa dados com o AWS Key Management Service (AWS KMS). A regra será NON_COMPLIANT se um sistema de arquivos não estiver criptografado. Opcionalmente, você pode verificar se um sistema de arquivos não está criptografado com chaves KMS especificadas.

Identificador: EFS_FILESYSTEM_CT_ENCRYPTED

Tipos de Recurso: AWS::EFS::FileSystem

Tipo de acionador: alterações da configuração

Região da AWS: todas as regiões da AWS com suporte

Parâmetros:

kmsKeyArns (opcional)
Tipo: string

(Opcional) Lista separada por vírgulas de nomes de recurso da Amazon (ARNs) para chaves do AWS KMS. Se fornecida, a regra verifica se as chaves do KMS especificadas não criptografam um sistema de arquivos do Amazon EFS.

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.