secretsmanager-scheduled-rotation-success-check
AWS Secrets Manager のシークレットがローテーションスケジュールに従って正常にローテーションされたかを確認します。Secrets Manager はローテーションが行われる日付を計算します。日付が過ぎてシークレットがローテーションされるまで、ルールは NON_COMPLIANT です。
注記
遅延の記録
このルールの評価結果は、ローテーション日の欠落から最大 2 日間遅延する可能性があります。より迅速なモニタリングについては、「Secrets Manager ユーザーガイド」の「Monitor AWS Secrets Manager with Amazon CloudWatch」を参照してください。
ローテーションなしのシークレット
このルールは、ローテーション用に設定されていないシークレットに対して NOT_APPLICABLE を返します。
識別子: SECRETSMANAGER_SCHEDULED_ROTATION_SUCCESS_CHECK
リソースタイプ: AWS::SecretsManager::Secret
トリガータイプ: 設定変更
AWS リージョン: AWS Secret 西部リージョンを除く、サポートされているすべての AWS リージョン
パラメータ:
- なし
AWS CloudFormation テンプレート
AWS Config テンプレートを使用して AWS CloudFormation マネージドルールを作成するには、「AWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成」を参照してください。