View a markdown version of this page

sns-encrypted-kms - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

sns-encrypted-kms

Comprueba si los temas de SNS están cifrados con el Servicio de administración de AWS claves (KMS).AWS La regla no es compatible si un tema de SNS no está cifrado con KMS. AWS Si lo desea, especifique los ARN clave, los ARN de alias, el nombre del alias o los ID de clave para que la regla los compruebe.

Identificador: SNS_ENCRYPTED_KMS

Tipos de recurso: AWS::SNS::Topic

Tipo de disparador: cambios de configuración

Región de AWS: Todas las regiones compatibles AWS

Parámetros:

kms KeyIds (opcional)
Tipo: CSV

Comma-separated lista de AWS nombres de recursos de Amazon (ARN) clave de KMS, ARN de alias de KMS, nombres de alias de KMS o ID de clave de KMS que debe comprobar la regla.

Evaluación proactiva

Para obtener información sobre cómo ejecutar esta regla en modo proactivo, consulte Cómo evaluar sus recursos con AWS Config reglas. Para que esta regla devuelva COMPLIANT en modo proactivo, el esquema de configuración de recursos de la StartResourceEvaluationAPI debe incluir las siguientes entradas, codificadas como una cadena:

"ResourceConfiguration": ... { "KmsMasterKeyId": "my-kms-key-Id" } ...

Para obtener más información sobre la evaluación proactiva, consulte Modo de evaluación.

AWS CloudFormation plantilla

Para crear reglas AWS Config administradas con AWS CloudFormation plantillas, consulteCreación de reglas AWS Config administradas con AWS CloudFormation plantillas.