View a markdown version of this page

Mit KMS-Schlüsseln markiert - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Mit KMS-Schlüsseln markiert

Prüft, ob AWS Schlüssel des Key Management Service (KMS) Tags enthalten. Optional können Sie Tag-Schlüssel angeben. Die Regel lautet NON_COMPLIANT, wenn keine Tags vorhanden sind oder wenn die angegebenen Tag-Schlüssel nicht vorhanden sind. Die Regel prüft nicht, ob Tags mit 'aws: 'beginnen.

Bezeichner: KMS_KEY_TAGGED

Ressourcentypen: AWS::KMS::Key

Auslösertyp: Konfigurationsänderungen

AWS-Region: Alle unterstützten AWS Regionen außer Asien-Pazifik (Neuseeland), China (Peking), Asien-Pazifik (Thailand), Asien-Pazifik (Malaysia), (), (), Mexiko AWS GovCloud (US-EastZentralUS-West), Asien-Pazifik (Taipeh), China (Ningxia) AWS GovCloud

Parameter:

erforderlich KeyTags (optional)
Typ: CSV

Comma-separated Liste der Tag-Schlüssel für die zu prüfende Regel. Falls angegeben, ist die Regel NON_COMPLIANT, wenn die evaluierte Ressource diese Schlüssel nicht enthält. Bei Tag-Schlüsseln wird die Groß- und Kleinschreibung beachtet. Tag-Schlüssel, die mit 'aws: 'beginnen, sind nicht zulässig.

AWS CloudFormation Vorlage

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.