View a markdown version of this page

event-data-store-cmk-encryption-enabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

event-data-store-cmk-encryption-enabled

Comprueba si los almacenes de datos de eventos de AWS Cloud Trail tienen habilitadas las claves AWS KMS administradas por el cliente. La regla es NON_COMPLIANT si un almacén de datos de eventos ha deshabilitado las claves de KMS administradas por el cliente. También puede especificar una lista de claves de KMS que la regla debe comprobar.

Identificador: EVENT_DATA_STORE_CMK_ENCRYPTION_ENABLED

Tipos de recursos AWS::CloudTrail:: EventDataStore

Tipo de disparador: periódico

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), China (Beijing), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), México (Central), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia) Región

Parámetros:

kms KeyArns (opcional)
Tipo: CSV

Comma-separated lista de nombres de recursos de Amazon (ARN) de claves de AWS KMS para que la regla los compruebe. Si se proporciona, la regla no cumple con las normas si un almacén de datos de eventos de AWS Cloud Trail no está cifrado con una de estas claves de KMS.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulta. Creación de reglas AWS Config administradas con AWS CloudFormation plantillas