kms-cmk-not-scheduled-for-deletion
检查 AWS Key Management Service(AWS KMS)密钥是否未计划从 AWS KMS 中删除。如果计划删除 KMS 密钥,则此规则为 NON_COMPLIANT。
标识符:KMS_CMK_NOT_SCHEDULED_FOR_DELETION
资源类型:AWS::KMS::Key
触发器类型: 定期
AWS 区域:除以下区域外的所有受支持 AWS 区域:AWS Secret - West、欧洲地区(米兰)和亚太地区(台北)
参数:
- kmsKeyIds(可选)
- 类型:字符串
-
(可选)未计划删除的特定客户管理型密钥 ID 的逗号分隔列表。如果未指定任何密钥,则规则将检查所有密钥。
AWS CloudFormation 模板
要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则