redshift-serverless-namespace-cmk-encryption - AWS Config

redshift-serverless-namespace-cmk-encryption

Comprueba si los espacios de nombres de Amazon Redshift sin servidor están cifrados mediante claves de AWS KMS administradas por el cliente. La regla es NON_COMPLIANT si el espacio de nombres no está cifrado por una clave administrada por el cliente. También puede especificar claves de KMS que la regla debe comprobar.

Identificador: REDSHIFT_SERVERLESS_NAMESPACE_CMK_ENCRYPTION

Tipos de recursos: AWS::RedshiftServerless::Namespace

Tipo de disparador: periódico

Región de AWS: todas las regiones de AWS compatibles, excepto Medio Oriente (Baréin), Asia-Pacífico (Tailandia), África (Ciudad del Cabo), Asia-Pacífico (Hyderabad), Asia-Pacífico (Osaka), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), Europa (Milán), México (centro), Asia-Pacífico (Taipéi) y Oeste de Canadá (Calgary)

Parámetros:

kmsKeyArns (opcional)
Tipo: CSV

Lista separada por comas de nombres de recursos de Amazon (ARN) de claves administradas por el cliente que la regla debe comprobar. Si se proporciona, la regla es NON_COMPLIANT si el espacio de nombres de Amazon Redshift sin servidor no está cifrado con una de estas claves de KMS.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.