s3- default-encryption-kms - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

s3- default-encryption-kms

Comprueba si los buckets de S3 están cifrados con el Servicio de administración de AWS claves (AWS KMS). La regla no cumple con los requisitos si el bucket de S3 no está cifrado con una AWS clave KMS.

Identificador: S3_DEFAULT_ENCRYPTION_KMS

Tipos de recursos:, AWS::S3::Bucket AWS::KMS::Key

Tipo de disparador: cambios de configuración

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Hyderabad), Asia Pacífico (Osaka), Canadá Oeste (Calgary) y Europa (España)

Parámetros:

kmsKeyArns (Opcional)
Tipo: CSV

Lista separada por comas de los ARN de clave de AWS KMS permitidos para cifrar buckets de Amazon S3.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.