kms-key-policy-no-public-access - AWS Config

kms-key-policy-no-public-access

Comprueba si la política de claves de AWS KMS permite el acceso público. La regla es NON_COMPLIANT si la política de claves de KMS permite el acceso público a la clave de KMS.

nota

Para que se considere no pública, una política de clave de KMS debe conceder acceso solo a valores fijos. Esto significa valores que no contienen un comodín ni el siguiente elemento de política de IAM: Variables.

Identificador: KMS_KEY_POLICY_NO_PUBLIC_ACCESS

Tipos de recurso: AWS::KMS::Key

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles, excepto Asia-Pacífico (Tailandia), Asia-Pacífico (Malasia), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Asia-Pacífico (Taipéi) y Oeste de Canadá (Calgary)

Parámetros:

Ninguno

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.