Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
kms-key-policy-no-public-access
Prüft, ob die AWS KMS-Schlüsselrichtlinie den öffentlichen Zugriff zulässt. Die Regel lautet NON_COMPLIANT, wenn die KMS-Schlüsselrichtlinie den öffentlichen Zugriff auf den KMS-Schlüssel zulässt.
Anmerkung
Um als nicht öffentlich zu gelten, darf eine KMS-Schlüsselrichtlinie nur Zugriff auf feste Werte gewähren. Das bedeutet Werte, die keinen Platzhalter oder das folgende IAM-Richtlinienelement enthalten: Variablen. https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_variables.html#policy-vars-using-variables
Bezeichner: KMS_KEY_POLICY_NO_PUBLIC_ACCESS
Ressourcentypen: AWS::KMS::Key
Auslösertyp: Konfigurationsänderungen
AWS-Region: Alle unterstützten AWS Regionen außer AWS GovCloud (), (), Region Canada West (Calgary) US-East AWS GovCloud US-West
Parameter:
- Keine
AWS CloudFormation Vorlage
Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.