dynamodb-table-encrypted-kms
Verifica se a tabela do Amazon DynamoDB está criptografada com o AWS Key Management Service (KMS). A regra será NON_COMPLIANT se a tabela do Amazon DynamoDB não estiver criptografada com o AWS KMS. A regra também será NON_COMPLIANT se a chave criptografada do AWS KMS não estiver presente no parâmetro de entrada do kmsKeyArns.
Identificador: DYNAMODB_TABLE_ENCRYPTED_KMS
Tipos de recursos: AWS::DynamoDB::Table
Tipo de acionador: alterações da configuração
Região da AWS: todas as regiões da AWS com suporte
Parâmetros:
- kmsKeyArns (opcional)
- Tipo: Csv
-
Lista separada por vírgulas de ARNs de chave do AWS KMS permitida para criptografar tabelas do Amazon DynamoDB.
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.