redshift-cluster-kms-enabled - AWS Config

redshift-cluster-kms-enabled

Comprueba si los clústeres de Amazon Redshift utilizan una clave de AWS Key Management Service (AWS KMS) específica para el cifrado. La regla es COMPLIANT si el cifrado está activado y el clúster está cifrado con la clave proporcionada en el parámetro kmsKeyArn. La regla es NON_COMPLIANT si el clúster no está cifrado o está cifrado con otra clave.

Identificador: REDSHIFT_CLUSTER_KMS_ENABLED

Tipos de recurso: AWS::Redshift::Cluster

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto Secreto de AWS: Oeste, México (centro)

Parámetros:

kmsKeyArns (opcional)
Tipo: CSV

Lista separada por comas de los nombres de recursos de Amazon (ARN) de clave de AWS KMS que se utilizan en los clústeres de Amazon Redshift para el cifrado.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.