

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# secretsmanager-using-cmk
<a name="secretsmanager-using-cmk"></a>

Verifica se tutti i segreti in AWS Secrets Manager ingresso sono crittografati utilizzando Chiave gestita da AWS (`aws/secretsmanager`) o una chiave gestita dal cliente creata in AWS Key Management Service (AWS KMS). La regola è COMPLIANT se un segreto è crittografato utilizzando una chiave gestita dal cliente. Questa regola è NON\_COMPLIANT se un segreto è crittografato utilizzando `aws/secretsmanager`. 

**Nota**  
Questa regola non ha accesso alle chiavi gestite dai clienti su più account e valuta i segreti come NON\_COMPLIANT quando viene utilizzata una chiave per più account.

**Identificatore:** SECRETSMANAGER\_USING\_CMK

**Tipi di risorse: AWS::SecretsManager:** :Secret

**Tipo di trigger:** Modifiche alla configurazione

**Regione AWS:** Tutte le regioni supportate AWS 

**Parametri:**

kms KeyArns (opzionale)Tipo: CSV  
Comma-separated elenco di chiavi KMS Amazon Resource Names (ARN) per verificare se le chiavi vengono utilizzate nella crittografia.

## AWS CloudFormation modello
<a name="w2aac20c16c17b7e1513c19"></a>

Per creare regole AWS Config gestite con AWS CloudFormation modelli, consulta. [Creazione di regole AWS Config gestite con AWS CloudFormation modelli](aws-config-managed-rules-cloudformation-templates.md)