View a markdown version of this page

event-data-store-cmk-abilitato - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

event-data-store-cmk-abilitato

Verifica se gli archivi di dati degli eventi AWS Cloud Trail hanno le chiavi AWS KMS gestite dal cliente abilitate. La regola è NON_COMPLIANT se un data store di eventi ha disabilitato le chiavi KMS gestite dal cliente. Facoltativamente, è possibile specificare un elenco di chiavi KMS per la regola da controllare.

Identificatore: EVENT_DATA_STORE_CMK_ENCRYPTION_ENABLED

Tipi di risorse:: AWS::CloudTrail EventDataStore

Tipo di trigger: Periodico

Regione AWS: Tutte le AWS regioni supportate tranne Asia Pacifico (Nuova Zelanda), Cina (Pechino), Asia Pacifico (Thailandia), Asia Pacifico (Malesia), Asia Pacifico (Taipei), Canada occidentale (Calgary), Cina (Ningxia)

Parametri:

km (opzionale) KeyArns
Tipo: CSV

Comma-separated elenco di Amazon Resource Names (ARN) delle chiavi AWS KMS per la regola da verificare. Se fornita, la regola è NON_COMPLIANT se un data store di eventi AWS Cloud Trail non è crittografato con una di queste chiavi KMS.

AWS CloudFormation modello

Per creare regole AWS Config gestite con modelli, consulta. AWS CloudFormation Creazione di regole AWS Config gestite con AWS CloudFormation modelli