cmk-backing-key-rotation-enabled - AWS Config

cmk-backing-key-rotation-enabled

各キーのキーローテーションが有効になっていること、およびカスタマーが作成した AWS KMS キーのキー ID と一致していることを確認します。リソースの AWS Config レコーダーロールが kms: DescribeKey 権限を持っていない場合、ルールは NON_COMPLIANT です。

注記

自動キーローテーションは、非対称 KMS キー、HMAC KMS キー、インポートされたキーマテリアルを持つ KMS キー、またはカスタムキーストア内の KMS キーではサポートされていません。

識別子: CMK_BACKING_KEY_ROTATION_ENABLED

[トリガータイプ:] 定期的

AWS リージョン: 中東 (アラブ首長国連邦)、欧州 (スペイン) の各リージョンを除く、サポートされているすべての AWS リージョン

パラメータ:

なし

AWS CloudFormation テンプレート

AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。