s3-default-encryption-kms
Comprueba si los buckets de S3 están cifrados con AWS Key Management Service (AWS KMS). La regla es NON_COMPLIANT si el bucket de S3 no está cifrado con la clave de AWS KMS.
Identificador: S3_DEFAULT_ENCRYPTION_KMS
Tipos de recurso: AWS::S3::Bucket
Tipo de disparador: cambios de configuración
Región de AWS: todas las regiones de AWS compatibles
Parámetros:
- kmsKeyArns (opcional)
- Tipo: CSV
-
Lista separada por comas de ARN de clave de AWS KMS permitidos para el cifrado de los buckets de Amazon S3.
AWS CloudFormationPlantilla de
Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.