cmk-backing-key-rotation-enabled - AWS Config

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

cmk-backing-key-rotation-enabled

Verifica se a rotação automática de chaves está ativada para cada chave e corresponde ao ID da chave AWS KMS criada pelo cliente. A regra é NON_COMPLIANT se a função de gravador AWS Config de um recurso não tiver a permissão kms:. DescribeKey

nota

Alternância de chave automática não é compatível com chaves do KMS assimétricas, chaves do KMS de HMAC, chaves do KMS com material de chave importado ou chaves do KMS em armazenamentos de chave personalizados.

Identifier (Identificador): CMK_BACKING_KEY_ROTATION_ENABLED

Tipos de recursos: AWS::KMS::Key

Trigger type (Tipo de trigger): periódico

Região da AWS: Todas as AWS regiões suportadas

Parâmetros:

Nenhum

AWS CloudFormation modelo

Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulteCriar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.