

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# redshift-serverless-namespace-cmk-加密
<a name="redshift-serverless-namespace-cmk-encryption"></a>

检查 Amazon Redshift 无服务器命名空间是否由客户托管的 KMS 密钥加密。 AWS 如果命名空间未使用客户管理的密钥加密，则此规则为 NON\$1COMPLIANT。或者，您可以指定 KMS 密钥列表以供规则检查。



**标识符：**REDSHIFT\$1SERVERLESS\$1NAMESPACE\$1CMK\$1ENCRYPTION

**资源类型：** AWS::RedshiftServerless::Namespace

**触发器类型：** 定期

**AWS 区域：**除亚太 AWS 地区（新西兰）、中东（巴林）、亚太地区（泰国）、非洲（开普敦）、亚太地区（海得拉巴）、亚太地区（大阪）、亚太地区（马来西亚）、亚太地区（墨尔本）、欧洲（米兰）、墨西哥（中部）、亚太地区（台北）、加拿大西部（卡尔加里）地区以外的所有支持区域

**参数：**

kmsKeyArns （可选）类型：CSV  
以逗号分隔的客户托管密钥的 Amazon 资源名称 (ARNs) 列表，供规则检查。如果提供，并且 Amazon Redshift Serverless 命名空间未使用这些 KMS 密钥加密，则此规则为 NON\$1COMPLIANT。

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7e1311c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。