redshift-serverless-namespace-cmk-encryption - AWS Config

redshift-serverless-namespace-cmk-encryption

检查 Amazon Redshift Serverless 命名空间是否由客户管理的 AWS KMS 密钥加密。如果命名空间未使用客户管理的密钥加密,则此规则为 NON_COMPLIANT。或者,您可以指定 KMS 密钥列表以供规则检查。

标识符:REDSHIFT_SERVERLESS_NAMESPACE_CMK_ENCRYPTION

资源类型:AWS::RedshiftServerless::Namespace

触发器类型: 定期

AWS 区域:除以下区域外的所有受支持 AWS 区域:中东(巴林)、亚太地区(泰国)、非洲(开普敦)、亚太地区(海得拉巴)、亚太地区(大阪)、亚太地区(马来西亚)、亚太地区(墨尔本)、欧洲地区(米兰)、墨西哥(中部)、亚太地区(台北)、加拿大西部(卡尔加里)

参数:

kmsKeyArns(可选)
类型:CSV

规则要检查的客户管理密钥的 Amazon 资源名称(ARN)的逗号分隔列表。如果提供,并且 Amazon Redshift Serverless 命名空间未使用这些 KMS 密钥加密,则此规则为 NON_COMPLIANT。

AWS CloudFormation 模板

要使用 AWS Config 模板创建 AWS CloudFormation 托管规则,请参阅 使用 AWS Config 模板创建 AWS CloudFormation 托管规则