sns-encrypted-kms
Amazon SNS トピックが AWS Key Management Service (AWS KMS) で暗号化されているかどうかを確認します。Amazon SNS トピックが AWS KMS で暗号化されていない場合、ルールは NON_COMPLIANT です。暗号化された KMS キーが kmsKeyIds
入力パラメータに存在しない場合も、ルールは NON_COMPLIANT です。
識別子: SNS_ENCRYPTED_KMS
リソースタイプ: AWS::SNS::Topic
トリガータイプ: 設定変更
AWS リージョン: アジアパシフィック (ジャカルタ)、中東 (アラブ首長国連邦)、アジアパシフィック (ハイデラバード)、アジアパシフィック (大阪)、欧州 (スペイン)、欧州 (チューリッヒ) を除く、サポートされているすべての AWS リージョン
パラメータ:
- kmsKeyIds (オプション)
- タイプ: CSV
-
Amazon SNS バケットの暗号化に使用できる AWS KMS キー ARN のカンマ区切りリスト。
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成」を参照してください。