s3-default-encryption-kms - AWS Config

s3-default-encryption-kms

Comprueba si los buckets de S3 están cifrados con AWS Key Management Service (AWS KMS). La regla es NON_COMPLIANT si el bucket de S3 no está cifrado con la clave de AWS KMS.

Identificador: S3_DEFAULT_ENCRYPTION_KMS

Tipos de recurso: AWS::S3::Bucket

Tipo de disparador: cambios de configuración

Región de AWS: todas las regiones de AWS compatibles

Parámetros:

kmsKeyArns (opcional)
Tipo: CSV

Lista separada por comas de ARN de clave de AWS KMS permitidos para el cifrado de los buckets de Amazon S3.

AWS CloudFormationPlantilla de

Para crear reglas administradas de AWS Config con plantillas de AWS CloudFormation, consulte Creación de reglas administradas de AWS Config con plantillas de AWS CloudFormation.