kms-key-policy-no-public-access
Verifica se a política de chave do AWS KMS permite acesso público. A regra será NON_COMPLIANT se a política de chave do KMS permitir o acesso público à chave do KMS.
nota
Para ser considerada não pública, uma política de chave do KMS só deve conceder acesso a valores fixos. Isso significa valores que não contêm um curinga ou o seguinte elemento de política do IAM: Variables.
Identificador: KMS_KEY_POLICY_NO_PUBLIC_ACCESS
Tipos de Recurso: AWS::KMS::Key
Tipo de trigger: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis, exceto Ásia-Pacífico (Tailândia), Ásia-Pacífico (Malásia), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Ásia-Pacífico (Taipei) e Oeste do Canadá (Calgary).
Parâmetros:
- Nenhum
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.