s3-default-encryption-kms - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

s3-default-encryption-kms

Verifica se i bucket Amazon S3 sono crittografati conAWSKey Management Service (AWSKMS). La regola è NON_COMPLIANT se il bucket Amazon S3 non è crittografato conAWSChiave KMS.

Identificatore: S3_DEFAULT_ENCRYPTION_KMS

Tipo di trigger: Modifiche di configurazione

Regione AWS:Tutto supportatoAWSregioni eccetto Asia Pacifico (Giacarta), Asia Pacifico (Osaka)

Parametri:

kmsKeyArns (Facoltativo)
Type: CSV

Elenco separato da virgole diAWSGli ARN chiave KMS consentiti per crittografare i bucket Amazon S3.

Modello AWS CloudFormation

Per creare regole gestite di AWS Config con i modelli AWS CloudFormation, vedere Creazione di regole gestite di AWS Config con modelli AWS CloudFormation.