s3-bucket-server-side-encryption-enabled
Verifica se o bucket do Amazon S3 apresenta a criptografia padrão do Amazon S3 habilitada ou se a política de bucket do Amazon S3 nega explicitamente solicitações do put-object, sem criptografia do lado do servidor, que usa AES-256 ou AWS Key Management Service. A regra é NON_COMPLIANT se seu bucket do Amazon S3 não estiver criptografado por padrão.
Identifier (Identificador): S3_BUCKET_SERVER_SIDE_ENCRYPTION_ENABLED
Tipos de recursos: AWS::S3::Bucket
Tipo de trigger: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis, exceto Região Secret-West da AWS.
Parâmetros:
- Nenhum
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.