

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# eks-cluster-secrets-encrypted
<a name="eks-cluster-secrets-encrypted"></a>

Comprueba si los clústeres de Amazon EKS están configurados para cifrar los secretos de Kubernetes mediante KMS. AWS La regla es NON\_COMPLIANT si hay un clúster de EKS sin un recurso de encryptionConfig o si encryptionConfig no designa secretos como un recurso. 



**Identificador:** EKS\_CLUSTER\_SECRETS\_ENCRYPTED

**Tipos de recurso:** AWS::EKS::Cluster

**Tipo de disparador:** periódico

**Región de AWS: ** Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Pekín), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), México (Central), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia)

**Parámetros:**

kms KeyArns (opcional)Tipo: CSV  
Comma-separated lista de los nombres de recursos de Amazon (ARN) clave de KMS que están aprobados para el uso de EKS.

## AWS CloudFormation plantilla
<a name="w2aac20c16c17b7d725c19"></a>

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulte[Creación de reglas AWS Config administradas con AWS CloudFormation plantillas](aws-config-managed-rules-cloudformation-templates.md).