secretsmanager-scheduled-rotation-success-check - AWS Config

secretsmanager-scheduled-rotation-success-check

AWS Secrets Manager のシークレットがローテーションスケジュールに従って正常にローテーションされたかを確認します。Secrets Manager はローテーションが行われる日付を計算します。日付が過ぎてシークレットがローテーションされるまで、ルールは NON_COMPLIANT です。

注記

遅延の記録

このルールの評価結果は、ローテーション日の欠落から最大 2 日間遅延する可能性があります。より迅速なモニタリングについては、「Secrets Manager ユーザーガイド」の「Monitor AWS Secrets Manager with Amazon CloudWatch」を参照してください。

ローテーションなしのシークレット

このルールは、ローテーション用に設定されていないシークレットに対して NOT_APPLICABLE を返します。

識別子: SECRETSMANAGER_SCHEDULED_ROTATION_SUCCESS_CHECK

リソースタイプ: AWS::SecretsManager::Secret

トリガータイプ: 設定変更

AWS リージョン: AWS Secret 西部リージョンを除く、サポートされているすべての AWS リージョン

パラメータ:

なし

AWS CloudFormation テンプレート

AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。