

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# s3-default-encryption-kms
<a name="s3-default-encryption-kms"></a>

检查 S3 存储桶是否使用 AWS 密钥管理服务 (AWS KMS) 加密。如果 S3 存储桶未使用 AWS KMS 密钥加密，则该规则不合规。



**Identifier (标识符)**：S3\$1DEFAULT\$1ENCRYPTION\$1KMS

**资源类型：** AWS::S3::Bucket， AWS::KMS::Key

**触发器类型：** 配置更改

**AWS 区域:** 所有支持的 AWS 区域

**参数：**

kmsKeyArns （可选）类型：CSV  
 ARNs 允许加密 Amazon S3 存储桶的 AWS KMS 密钥列表，以逗号分隔。

## AWS CloudFormation 模板
<a name="w2aac20c16c17b7e1401c19"></a>

要使用 AWS CloudFormation 模板创建 AWS Config 托管规则，请参阅[使用 AWS CloudFormation 模板创建 AWS Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。