event-data-store-cmk-cifrado activado - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

event-data-store-cmk-cifrado activado

Comprueba si los almacenes de datos de eventos de AWS Cloud Trail tienen habilitadas las claves AWS KMS administradas por el cliente. La regla es NON_COMPLIANT si un almacén de datos de eventos ha deshabilitado las claves de KMS administradas por el cliente. También puede especificar una lista de claves de KMS que la regla debe comprobar.

Identificador: EVENT_DATA_STORE_CMK_ENCRYPTION_ENABLED

Tipos de recursos: AWS::CloudTrail::EventDataStore

Tipo de disparador: periódico

Región de AWS: Todas AWS las regiones compatibles, excepto Oriente Medio (Baréin), China (Pekín), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), México (Central), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia)

Parámetros:

kmsKeyArns (Opcional)
Tipo: CSV

Lista de nombres de recursos de Amazon (ARNs) de claves de AWS KMS separados por comas para que la regla los compruebe. Si se proporciona, la regla no cumple con las normas si un almacén de datos de eventos de AWS Cloud Trail no está cifrado con una de estas claves de KMS.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.