

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# secretsmanager-secret-unused
<a name="secretsmanager-secret-unused"></a>

Comprueba si se AWS ha accedido a los secretos de Secrets Manager en un número específico de días. La regla no cumple con los requisitos si no se ha accedido a un secreto durante un número de días «no utilizadoForDays». El valor predeterminado es 90 días.

**Contexto**: se recomienda eliminar de forma rutinaria los secretos no utilizados. Los antiguos usuarios pueden abusar de los secretos no utilizados, ya que no necesitan acceder a ellos. Además, a medida que más usuarios acceden a un secreto, es cada vez más probable que alguien lo utilice de forma incorrecta o haya permitido el acceso a una entidad no autorizada. Eliminar los secretos no utilizados ayuda a revocar el acceso secreto a los usuarios que ya no lo necesitan y puede reducir el costo de usar AWS Secrets Manager.

**Identificador:** SECRETSMANAGER\_SECRET\_UNUSED

**Tipos de recursos**: :Secret AWS::SecretsManager

**Tipo de disparador:** periódico

**Región de AWS:** Todas las regiones compatibles AWS 

**Parámetros:**

no utilizado ForDays (opcional)Tipo: int  
Número de días durante el que un secreto puede permanecer sin cambios. El valor predeterminado es 90 días.

## AWS CloudFormation plantilla
<a name="w2aac20c16c17b7e1493c19"></a>

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulte[Creación de reglas AWS Config administradas con AWS CloudFormation plantillas](aws-config-managed-rules-cloudformation-templates.md).