s3-default-encryption-kms
S3 버킷이 AWS Key Management Service(AWS KMS)로 암호화되었는지 확인합니다. S3 버킷이 AWS KMS 키로 암호화되지 않은 경우 규칙은 NON_COMPLIANT입니다.
식별자: S3_DEFAULT_ENCRYPTION_KMS
리소스 유형: AWS::S3::Bucket
트리거 0유형: 구성 변경
AWS 리전: 지원되는 모든 AWS 리전
파라미터:
- kmsKeyArns(선택 사항)
- 유형: CSV
-
Amazon S3 버킷을 암호화할 수 있는 AWS KMS 키 ARN을 쉼표로 구분한 목록입니다.
AWS CloudFormation 템플릿
AWS CloudFormation 템플릿을 사용하여 AWS Config 관리형 규칙을 만들려면 AWS Config 템플릿으로 AWS CloudFormation 관리형 규칙 만들기 섹션을 참조하세요.