Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
event-data-store-cmk-cifrado activado
Comprueba si los almacenes de datos de eventos de AWS Cloud Trail tienen habilitadas las claves AWS KMS administradas por el cliente. La regla es NON_COMPLIANT si un almacén de datos de eventos ha deshabilitado las claves de KMS administradas por el cliente. También puede especificar una lista de claves de KMS que la regla debe comprobar.
Identificador: EVENT_DATA_STORE_CMK_ENCRYPTION_ENABLED
Tipos de recursos: AWS::CloudTrail::EventDataStore
Tipo de disparador: periódico
Región de AWS: Todas AWS las regiones compatibles, excepto Oriente Medio (Baréin), China (Pekín), Asia Pacífico (Tailandia), Asia Pacífico (Malasia), México (Central), Asia Pacífico (Taipéi), Canadá Oeste (Calgary) y China (Ningxia)
Parámetros:
- kmsKeyArns (Opcional)
- Tipo: CSV
-
Lista de nombres de recursos de Amazon (ARNs) de claves de AWS KMS separados por comas para que la regla los compruebe. Si se proporciona, la regla no cumple con las normas si un almacén de datos de eventos de AWS Cloud Trail no está cifrado con una de estas claves de KMS.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.