s3-bucket-server-side-encryption-enabled - AWS Config

s3-bucket-server-side-encryption-enabled

Verifica se o bucket do Amazon S3 apresenta a criptografia padrão do Amazon S3 habilitada ou se a política de bucket do Amazon S3 nega explicitamente solicitações do put-object, sem criptografia do lado do servidor, que usa AES-256 ou AWS Key Management Service. A regra é NON_COMPLIANT se seu bucket do Amazon S3 não estiver criptografado por padrão.

Identifier (Identificador): S3_BUCKET_SERVER_SIDE_ENCRYPTION_ENABLED

Tipos de recursos: AWS::S3::Bucket

Tipo de trigger: alterações da configuração

Região da AWS: todas as regiões da AWS compatíveis, exceto Região Secret-West da AWS.

Parâmetros:

Nenhum

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.