

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# efs-encrypted-check
<a name="efs-encrypted-check"></a>

檢查 Amazon Elastic File System (Amazon EFS) 是否設定為使用 AWS Key Management Service () 加密檔案資料AWS KMS。如果加密金鑰在 `DescribeFileSystems` 上設為 false，或 `KmsKeyId` 上的金鑰 `DescribeFileSystems` 不符合 `KmsKeyId` 參數，則表示規則為 NON\$1COMPLIANT。



**識別符：** EFS\$1ENCRYPTED\$1CHECK

**資源類型：**AWS::EFS::FileSystem

**觸發類型：**定期

**AWS 區域：**所有支援 AWS 的區域

**參數：**

KmsKeyId (選用)類型：字串  
用於加密 EFS 檔案系統之 KMS 金鑰的 Amazon Resource Name (ARN)。

## AWS CloudFormation 範本
<a name="w2aac20c16c17b7d685c19"></a>

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則，請參閱 [使用 AWS CloudFormation 範本建立 AWS Config 受管規則](aws-config-managed-rules-cloudformation-templates.md)。