opensearch-encrypted-at-rest
Verifica se os domínios do Amazon OpenSearch Service têm a configuração de criptografia em repouso habilitada. A regra será NON_COMPLIANT se o campo EncryptionAtRestOptions não estiver habilitado.
nota
A regra não avalia os domínios do Elasticsearch.
Identificador: OPENSEARCH_ENCRYPTED_AT_REST
Tipos de recursos: AWS::OpenSearch::Domain
Tipo de trigger: alterações da configuração
Região da AWS: todas as regiões da AWS compatíveis, exceto China (Pequim), Ásia-Pacífico (Tailândia), Oriente Médio (EAU), Ásia-Pacífico (Hyderabad), Ásia-Pacífico (Malásia), Ásia-Pacífico (Melbourne), AWS GovCloud (Leste dos EUA), AWS GovCloud (Oeste dos EUA), México (Centro), Israel (Tel Aviv), Ásia-Pacífico (Taipei), Oeste do Canadá (Calgary), Europa (Espanha), China (Ningxia) e Europa (Zurique).
Parâmetros:
- Nenhum
Modelo do AWS CloudFormation
Para criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation, consulte Criar regras gerenciadas do AWS Config com modelos do AWS CloudFormation.