redshift-serverless-namespace-cmk-encryption
Amazon Redshift Serverless 名前空間がカスタマーマネージド AWS KMS キーによって暗号化されているかどうかを確認します。名前空間がカスタマーマネージドキーによって暗号化されていない場合、ルールは NON_COMPLIANT です。必要に応じて、ルールがチェックする KMS キーのリストを指定できます。
識別子: REDSHIFT_SERVERLESS_NAMESPACE_CMK_ENCRYPTION
リソースタイプ: AWS::RedshiftServerless::Namespace
トリガータイプ: 定期的
AWS リージョン: 中東 (バーレーン)、アジアパシフィック (タイ)、アフリカ (ケープタウン)、アジアパシフィック (ハイデラバード)、アジアパシフィック (大阪)、アジアパシフィック (マレーシア)、アジアパシフィック (メルボルン)、欧州 (ミラノ)、メキシコ (中部)、アジアパシフィック (台北)、カナダ西部 (カルガリー) リージョンを除く、サポートされているすべての AWS リージョン
パラメータ:
- kmsKeyArns (オプション)
- タイプ: CSV
-
ルールがチェックするカスタマーマネージドキーの Amazon リソースネーム (ARN) のカンマ区切りリスト。指定した場合、Amazon Redshift Serverless 名前空間がいずれかの KMS キーで暗号化されていない場合、ルールは NON_COMPLIANT です。
AWS CloudFormation テンプレート
AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。