dynamodb-table-encrypted-kms - AWS Config

dynamodb-table-encrypted-kms

Verifica se a tabela do Amazon DynamoDB está criptografada com o AWS Key Management Service (KMS). A regra será NON_COMPLIANT se a tabela do Amazon DynamoDB não estiver criptografada com o AWS KMS. A regra também será NON_COMPLIANT se a chave criptografada do AWS KMS não estiver presente no parâmetro de entrada do kmsKeyArns.

Identificador: DYNAMODB_TABLE_ENCRYPTED_KMS

Tipos de recursos: AWS::DynamoDB::Table

Tipo de acionador: alterações da configuração

Região da AWS: todas as regiões da AWS com suporte

Parâmetros:

kmsKeyArns (opcional)
Tipo: Csv

Lista separada por vírgulas de ARNs de chave do AWS KMS permitida para criptografar tabelas do Amazon DynamoDB.

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.