redshift-cluster-kms-enabled
Comprueba si los clústeres de Amazon Redshift utilizan una clave de AWS Key Management Service (AWS KMS) específica para el cifrado. La regla es COMPLIANT si el cifrado está activado y el clúster está cifrado con la clave proporcionada en el parámetro kmsKeyArn. La regla es NON_COMPLIANT si el clúster no está cifrado o está cifrado con otra clave.
Identificador: REDSHIFT_CLUSTER_KMS_ENABLED
Tipos de recurso: AWS::Redshift::Cluster
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto Secreto de AWS: Oeste, México (centro)
Parámetros:
- kmsKeyArns (opcional)
- Tipo: CSV
-
Lista separada por comas de los nombres de recursos de Amazon (ARN) de clave de AWS KMS que se utilizan en los clústeres de Amazon Redshift para el cifrado.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.