dynamodb-table-encrypted-kms
Comprueba si la tabla de Amazon DynamoDB está cifrada con AWS Key Management Service (KMS). La regla es NON_COMPLIANT si la tabla de Amazon DynamoDB no está cifrada con AWS KMS. La regla también es NON_COMPLIANT si la clave de AWS KMS cifrada no está presente en el parámetro de entrada kmsKeyArns.
Identificador: DYNAMODB_TABLE_ENCRYPTED_KMS
Tipos de recurso: AWS::DynamoDB::Table
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles
Parámetros:
- kmsKeyArns (opcional)
- Tipo: CSV
-
Lista separada por comas de los ARN de clave de AWS KMS permitidos para cifrar tablas de Amazon DynamoDB.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.