

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 已启用 cloudfront 分发密钥组
<a name="cloudfront-distribution-key-group-enabled"></a>

检查 Amazon CloudFront 分配是否仅使用可信密钥组作为签名 URL，还是对所有缓存行为使用签名 Cookie 身份验证。如果缓存行为使用可信签名者或未配置身份验证，则该规则不合规。



**标识符：**CLOUDFRONT\_DISTRIBUTION\_KE

**资源类型::** AWS::CloudFront: 分发

**触发器类型：** 配置更改

**AWS 区域：**仅适用于美国东部（弗吉尼亚州北部）区域

**参数：**

无  

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7d305c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。