View a markdown version of this page

cmk-backing-key-rotation-enabled - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

cmk-backing-key-rotation-enabled

Comprueba si la rotación automática de claves está habilitada para cada clave y si coincide con el ID de clave de la clave AWS KMS creada por el cliente. La regla es NON_COMPLIANT si la función de grabadora AWS Config de un recurso no tiene el permiso kms:DescribeKey .

nota

La rotación automática de claves no es compatible con las claves de KMS asimétricas, las claves de KMS HMAC, las claves de KMS con material de claves importado o las claves de KMS en almacenes de claves personalizados.

Identificador: CMK_BACKING_KEY_ROTATION_ENABLED

Tipos de recurso: AWS::KMS::Key

Tipo de disparador: periódico

Región de AWS: Todas las regiones compatibles AWS

Parámetros:

Ninguno

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.