As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
eks-cluster-secrets-encrypted
Verifica se os clusters do Amazon EKS estão configurados para que os segredos do Kubernetes sejam criptografados usando o KMS. AWS A regra será NON_COMPLIANT se um cluster do EKS não tiver um encryptionConfig ou se encryptionConfig não tiver segredos como um recurso.
Identificador: EKS_CLUSTER_SECRETS_ENCRYPTED
Tipos de Recurso: AWS::EKS::Cluster
Tipo de acionador: periódico
Região da AWS: Todas as AWS regiões suportadas, exceto Ásia-Pacífico (Nova Zelândia), China (Pequim), Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), México (Central), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary), China (Ningxia)
Parâmetros:
- kms KeyArns (opcional)
- Tipo: CSV
-
Comma-separated lista de nomes de recursos da Amazon (ARNs) da chave KMS que são aprovados para uso do EKS.
AWS CloudFormation modelo
Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriação de regras AWS Config gerenciadas com AWS CloudFormation modelos.