

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# s3- default-encryption-kms
<a name="s3-default-encryption-kms"></a>

Memeriksa apakah bucket S3 dienkripsi dengan AWS Key Management Service (KMS).AWS Aturannya adalah NON\$1COMPLIANT jika bucket S3 tidak dienkripsi dengan kunci KMS. AWS 



**Pengidentifikasi: S3\$1DEFAULT\$1ENCRYPTION\$1KMS**

**Jenis Sumber Daya:** AWS::S3::Bucket, AWS::KMS::Key

**Jenis pemicu:** Perubahan konfigurasi

**Wilayah AWS:** Semua AWS wilayah yang didukung

**Parameter:**

kmsKeyArns (Opsional)Jenis: CSV  
Daftar kunci AWS KMS yang dipisahkan koma ARNs diizinkan untuk mengenkripsi Bucket Amazon S3.

## AWS CloudFormation Template
<a name="w2aac20c16c17b7e1401c19"></a>

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihat[Membuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template](aws-config-managed-rules-cloudformation-templates.md).