

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# event-data-store-cmk-encryption-enabled
<a name="event-data-store-cmk-encryption-enabled"></a>

檢查 AWS Cloud Trail 事件資料存放區是否已啟用客戶受管 AWS KMS 金鑰。如果事件資料存放區已停用客戶受管 KMS 金鑰，則表示規則為「NON\$1COMPLIANT」。或者，您可以指定要檢查規則的 KMS 金鑰清單。



**識別符：**EVENT\$1DATA\$1STORE\$1CMK\$1ENCRYPTION\$1ENABLED

**資源類型：**AWS::CloudTrail::EventDataStore

**觸發類型：**定期

**AWS 區域：**除亞太區域 （紐西蘭）、中國 （北京）、亞太區域 （泰國）、亞太區域 （馬來西亞）、墨西哥 （中部）、亞太區域 （台北）、加拿大西部 （卡加利）、中國 （寧夏） 區域 AWS 以外所有支援的 區域

**參數：**

kmsKeyArns (選用)類型：CSV  
規則要檢查之 AWS KMS 金鑰的 Amazon Resource Name (ARNs) 逗號分隔清單。如果提供，則如果 AWS Cloud Trail 事件資料存放區未使用其中一個 KMS 金鑰加密，則表示規則為「NON\$1COMPLIANT」。

## AWS CloudFormation 範本
<a name="w2aac20c16c17b7d807c19"></a>

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則，請參閱 [使用 AWS CloudFormation 範本建立 AWS Config 受管規則](aws-config-managed-rules-cloudformation-templates.md)。