redshift-serverless-namespace-cmk-encryption - AWS Config

redshift-serverless-namespace-cmk-encryption

Amazon Redshift Serverless 名前空間がカスタマーマネージド AWS KMS キーによって暗号化されているかどうかを確認します。名前空間がカスタマーマネージドキーによって暗号化されていない場合、ルールは NON_COMPLIANT です。必要に応じて、ルールがチェックする KMS キーのリストを指定できます。

識別子: REDSHIFT_SERVERLESS_NAMESPACE_CMK_ENCRYPTION

リソースタイプ: AWS::RedshiftServerless::Namespace

トリガータイプ: 定期的

AWS リージョン: 中東 (バーレーン)、アジアパシフィック (タイ)、アフリカ (ケープタウン)、アジアパシフィック (ハイデラバード)、アジアパシフィック (大阪)、アジアパシフィック (マレーシア)、アジアパシフィック (メルボルン)、欧州 (ミラノ)、メキシコ (中部)、アジアパシフィック (台北)、カナダ西部 (カルガリー) リージョンを除く、サポートされているすべての AWS リージョン

パラメータ:

kmsKeyArns (オプション)
タイプ: CSV

ルールがチェックするカスタマーマネージドキーの Amazon リソースネーム (ARN) のカンマ区切りリスト。指定した場合、Amazon Redshift Serverless 名前空間がいずれかの KMS キーで暗号化されていない場合、ルールは NON_COMPLIANT です。

AWS CloudFormation テンプレート

AWS CloudFormation テンプレートを使用して AWS Config マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。