Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
efs-filesystem-ct-encrypted
Memeriksa apakah Amazon Elastic File System (Amazon EFS) mengenkripsi data dengan AWS Key Management Service (AWS KMS). Aturannya adalah NON_COMPLIANT jika sistem file tidak dienkripsi. Secara opsional, Anda dapat memeriksa apakah sistem file tidak dienkripsi dengan kunci KMS tertentu.
Pengidentifikasi: EFS_FILESYSTEM_CT_ENCRYPTED
Jenis Sumber Daya: AWS::EFS::FileSystem
Jenis pemicu: Perubahan konfigurasi
Wilayah AWS: Semua AWS wilayah yang didukung kecuali Asia Pasifik (Thailand), Asia Pasifik (Malaysia), Meksiko (Tengah), Israel (Tel Aviv), Wilayah Kanada Barat (Calgary)
Parameter:
- kmsKeyArns (Opsional)
- Tipe: String
-
(Opsional) Daftar Nama Sumber Daya Amazon (ARNs) yang dipisahkan koma untuk kunci AWS KMS. Jika disediakan, aturan akan memeriksa apakah kunci KMS yang ditentukan tidak mengenkripsi sistem file Amazon EFS.
AWS CloudFormation Template
Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.