本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
eks-cluster-secrets-encrypted
檢查 Amazon EKS 叢集是否設定為使用以下方式加密 Kubernetes 密碼 AWS KMS。COMPLIANT如果EKS叢集沒有 encryptionConfig 資源或未將密碼命名為資源,則規則為 NON _。 encryptionConfig
識別碼:EKS_ CLUSTER _ SECRETS _ ENCRYPTED
資源類型: AWS::EKS::Cluster
觸發類型:定期
AWS 區域:所有支援 AWS 區域
參數:
- kmsKeyArns (選擇性)
- 類型:CSV
-
已核准EKS使用的KMS關鍵 Amazon 資源名稱 (ARNs) 清單 (),以逗號分隔。
AWS CloudFormation template
若要建立 AWS Config 管理規則 AWS CloudFormation 樣板,請參閱建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)。