kms-key-policy-no-public-access
Comprueba si la política de claves de AWS KMS permite el acceso público. La regla es NON_COMPLIANT si la política de claves de KMS permite el acceso público a la clave de KMS.
nota
Para que se considere no pública, una política de clave de KMS debe conceder acceso solo a valores fijos. Esto significa valores que no contienen un comodín ni el siguiente elemento de política de IAM: Variables.
Identificador: KMS_KEY_POLICY_NO_PUBLIC_ACCESS
Tipos de recurso: AWS::KMS::Key
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles, excepto Asia-Pacífico (Tailandia), Asia-Pacífico (Malasia), AWS GovCloud (Este de EE. UU.), AWS GovCloud (Oeste de EE. UU.), México (centro), Asia-Pacífico (Taipéi) y Oeste de Canadá (Calgary)
Parámetros:
- Ninguno
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.