Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
kms-cmk-not-scheduled-for-deletion
Comprueba si las AWS claves del Servicio de administración de claves (AWS KMS) no están programadas para su eliminación en AWS KMS. La regla es NON_COMPLIANT si las claves de KMS están programadas para la eliminación.
Identifier (Identificador): KMS_CMK_NOT_SCHEDULED_FOR_DELETION
Tipos de recurso: AWS::KMS::Key
Tipo de disparador: periódico
Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), Europa (Milán) y Asia Pacífico (Taipéi)
Parámetros:
- km KeyIds (opcional)
- Tipo: cadena
-
(Opcional) Comma-separated lista de identificadores clave específicos gestionados por el cliente que no se debe programar para su eliminación. Si no especifica ninguna clave, la regla comprueba todas las claves.
AWS CloudFormation plantilla
Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.