View a markdown version of this page

kms-cmk-not-scheduled-for-deletion - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

kms-cmk-not-scheduled-for-deletion

Comprueba si las AWS claves del Servicio de administración de claves (AWS KMS) no están programadas para su eliminación en AWS KMS. La regla es NON_COMPLIANT si las claves de KMS están programadas para la eliminación.

Identifier (Identificador): KMS_CMK_NOT_SCHEDULED_FOR_DELETION

Tipos de recurso: AWS::KMS::Key

Tipo de disparador: periódico

Región de AWS: Todas AWS las regiones compatibles, excepto Asia Pacífico (Nueva Zelanda), Europa (Milán) y Asia Pacífico (Taipéi)

Parámetros:

km KeyIds (opcional)
Tipo: cadena

(Opcional) Comma-separated lista de identificadores clave específicos gestionados por el cliente que no se debe programar para su eliminación. Si no especifica ninguna clave, la regla comprueba todas las claves.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.