dynamodb-table-encrypted-kms - AWS Config

dynamodb-table-encrypted-kms

Comprueba si la tabla de Amazon DynamoDB está cifrada con AWS Key Management Service (KMS). La regla es NON_COMPLIANT si la tabla de Amazon DynamoDB no está cifrada con AWS KMS. La regla también es NON_COMPLIANT si la clave de AWS KMS cifrada no está presente en el parámetro de entrada kmsKeyArns.

Identificador: DYNAMODB_TABLE_ENCRYPTED_KMS

Tipos de recurso: AWS::DynamoDB::Table

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles

Parámetros:

kmsKeyArns (opcional)
Tipo: CSV

Lista separada por comas de los ARN de clave de AWS KMS permitidos para cifrar tablas de Amazon DynamoDB.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.