

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# s3- default-encryption-kms
<a name="s3-default-encryption-kms"></a>

Comprueba si los buckets de S3 están cifrados con el Servicio de administración de AWS claves (AWS KMS). La regla no cumple con los requisitos si el bucket de S3 no está cifrado con una AWS clave KMS. 



**Identificador:** S3\$1DEFAULT\$1ENCRYPTION\$1KMS

**Tipos de recursos:**, AWS::S3::Bucket AWS::KMS::Key

**Tipo de disparador:** cambios de configuración

**Región de AWS:** Todas las AWS regiones compatibles

**Parámetros:**

kmsKeyArns (Opcional)Tipo: CSV  
Lista separada por comas de claves de AWS KMS ARNs permitidas para cifrar buckets de Amazon S3.

## AWS CloudFormation plantilla
<a name="w2aac20c16c17b7e1401c19"></a>

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulte[Creación de reglas AWS Config administradas con AWS CloudFormation plantillas](aws-config-managed-rules-cloudformation-templates.md).