kms-key-policy-no-public-access - AWS Config

kms-key-policy-no-public-access

Verifica se a política de chave do AWS KMS permite acesso público. A regra será NON_COMPLIANT se a política de chave do KMS permitir o acesso público à chave do KMS.

nota

Para ser considerada não pública, uma política de chave do KMS só deve conceder acesso a valores fixos. Isso significa valores que não contêm um curinga ou o seguinte elemento de política do IAM: Variables.

Identificador: KMS_KEY_POLICY_NO_PUBLIC_ACCESS

Tipos de Recurso: AWS::KMS::Key

Tipo de trigger: alterações da configuração

Região da AWS: todas as regiões da AWS compatíveis, exceto Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Ásia-Pacífico (Taipei) e Oeste do Canadá (Calgary).

Parâmetros:

Nenhum

Modelo do AWS CloudFormation

Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.