kinesis-stream-encrypted - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

kinesis-stream-encrypted

检查 Amazon Kinesis 流是否使用服务器端加密进行加密。如果不存在 “StreamEncryption”,则该规则不符合 Kinesis 直播的规则。

背景:服务器端加密是 Amazon Kinesis Data Streams 中的一项功能,它使用 AWS KMS 密钥在数据静止之前自动对其进行加密。数据在写入 Kinesis 流存储层之前加密,并在从存储检索到之后进行解密。因此,在 Kinesis Data Streams 服务中对数据进行静态加密。这有助于您满足监管要求并增强您数据的安全性。有关更多信息,请参阅 Amazon Kinesis Data Streams 数据保护

标识符:KINESIS_STREAM_ENCRYPTED

资源类型: AWS::Kinesis::Stream

触发器类型: 配置更改

AWS 区域:除亚太 AWS 地区(雅加达)、中东(阿联酋)、亚太地区(海得拉巴)、亚太地区(墨尔本)、以色列(特拉维夫)、欧洲(西班牙)、欧洲(苏黎世)以外的所有支持区域

参数:

AWS CloudFormation 模板

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则