redshift-serverless-namespace-cmk-encryption
Comprueba si los espacios de nombres de Amazon Redshift sin servidor están cifrados mediante claves de AWS KMS administradas por el cliente. La regla es NON_COMPLIANT si el espacio de nombres no está cifrado por una clave administrada por el cliente. También puede especificar claves de KMS que la regla debe comprobar.
Identificador: REDSHIFT_SERVERLESS_NAMESPACE_CMK_ENCRYPTION
Tipos de recursos: AWS::RedshiftServerless::Namespace
Tipo de disparador: periódico
Región de AWS: todas las regiones de AWS compatibles, excepto Medio Oriente (Baréin), Asia-Pacífico (Tailandia), África (Ciudad del Cabo), Asia-Pacífico (Hyderabad), Asia-Pacífico (Osaka), Asia-Pacífico (Malasia), Asia-Pacífico (Melbourne), Europa (Milán), México (centro), Asia-Pacífico (Taipéi) y Oeste de Canadá (Calgary)
Parámetros:
- kmsKeyArns (opcional)
- Tipo: CSV
-
Lista separada por comas de nombres de recursos de Amazon (ARN) de claves administradas por el cliente que la regla debe comprobar. Si se proporciona, la regla es NON_COMPLIANT si el espacio de nombres de Amazon Redshift sin servidor no está cifrado con una de estas claves de KMS.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.