Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
ecr-repository-cmk-encryption-habilitado
Comprueba si el repositorio de ECR está cifrado en reposo mediante una clave de KMS administrada por el cliente. Esta regla NO CUMPLE con los requisitos si el repositorio se cifra con la clave KMS predeterminada ('aws/ecr') AES256 o con la clave KMS predeterminada.
Identificador: ECR_REPOSITORY_CMK_ENCRYPTION_ENABLED
Tipos de recursos: AWS::ECR::Repository
Tipo de disparador: cambios de configuración
Región de AWS: Todas AWS las regiones compatibles, excepto Oriente Medio (Baréin), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), México (Central), Israel (Tel Aviv), Asia Pacífico (Taipéi) y Canadá Oeste (Calgary)
Parámetros:
- kmsKeyArns (Opcional)
- Tipo: CSV
-
Lista separada por comas de Amazon Resource Names (ARNs) con clave de KMS destinada a cifrar el repositorio de ECR.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.