kms-cmk-not-scheduled-for-deletion - AWS Config

kms-cmk-not-scheduled-for-deletion

检查 AWS Key Management Service(AWS KMS)密钥是否未计划从 AWS KMS 中删除。如果计划删除 KMS 密钥,则此规则为 NON_COMPLIANT。

标识符:KMS_CMK_NOT_SCHEDULED_FOR_DELETION

资源类型:AWS::KMS::Key

触发器类型: 定期

AWS 区域:除以下区域外的所有受支持 AWS 区域:AWS Secret - West、欧洲地区(米兰)和亚太地区(台北)

参数:

kmsKeyIds(可选)
类型:字符串

(可选)未计划删除的特定客户管理型密钥 ID 的逗号分隔列表。如果未指定任何密钥,则规则将检查所有密钥。

AWS CloudFormation 模板

要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则