secretsmanager-rotation-enabled-check - AWS Config

secretsmanager-rotation-enabled-check

AWS Secrets Manager のシークレットでローテーションが有効になっているかどうかを確認します。このルールでは、オプションの maximumAllowedRotationFrequency パラメータも確認されます。パラメータが指定されている場合、シークレットのローテーション頻度が最大許容頻度と比較されます。シークレットのローテーションがスケジュールされていない場合、ルールは NON_COMPLIANT になります。ローテーション頻度が maximumAllowedRotationFrequency パラメータで指定された数よりも高い場合も、ルールは NON_COMPLIANT になります。

注記

最初の評価から 4 時間以内にこのルールを再評価しても結果には影響しません。

識別子: SECRETSMANAGER_ROTATION_ENABLED_CHECK

トリガータイプ: 定期的

AWS リージョン: アフリカ (ケープタウン) と ヨーロッパ (ミラノ) を除く、サポートされているすべての AWS リージョン

パラメータ:

maximumAllowedRotationFrequency (オプション)

シークレットの最大許容ローテンション頻度 (日数)。

AWS CloudFormation テンプレート

AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。