secretsmanager-secret-unused - AWS Config

secretsmanager-secret-unused

AWS Secrets Manager のシークレットが、指定された日数以内にアクセスされているかどうかを確認します。シークレットが「unusedForDays」の日数以内にアクセスされていない場合、ルールは NON_COMPLIANT です。デフォルト値は 90 日です。

コンテキスト: 未使用のシークレットは定期的に削除することをお勧めします。使用されていないシークレットは、そのシークレットを使っていた前のユーザーがそれにアクセスして誤用する可能性があります。さらに、シークレットにアクセスするユーザーが増えるにつれて、誰かがシークレットを悪用したり、権限のないエンティティへのアクセスを許可したりする可能性が高まります。未使用のシークレットを削除することで、必要としないユーザーからのシークレットへのアクセスを取り消し、AWS Secrets Manager の使用コストを減らすすことができます。

識別子: SECRETSMANAGER_SECRET_UNUSED

[トリガータイプ:] 定期的

AWS リージョン: サポートされているすべての AWS リージョン

パラメータ:

unusedForDays (オプション)
タイプ: int

シークレットを未使用のままにできる日数。デフォルト値は 90 日です。

AWS CloudFormation テンプレート

AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。