secretsmanager-using-cmk
Verifica si se han cifrado todos los secretos en AWS Secrets Manager mediante la Clave administrada de AWS (aws/secretsmanager) o una clave administrada por el cliente creada en AWS Key Management Service (AWS KMS). La regla es COMPLIANT si un secreto se cifra usando una clave administrada por el cliente. Esta regla es NON_COMPLIANT si un secreto se cifra mediante aws/secretsmanager.
nota
Esta regla no tiene acceso a las claves administradas por los clientes de varias cuentas y evalúa los secretos como NON_COMPLIANT cuando se utiliza una clave de varias cuentas.
Identificador: SECRETSMANAGER_USING_CMK
Tipos de recurso: AWS::SecretsManager::Secret
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto Secreto de AWS: Oeste
Parámetros:
- kmsKeyArns (opcional)
- Tipo: CSV
-
Lista separada por comas de nombres de recursos de Amazon (ARN) de claves de KMS para comprobar si las claves se utilizan en el cifrado.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.