

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# iam-inline-policy-blocked-kms-actions
<a name="iam-inline-policy-blocked-kms-actions"></a>

Vérifie si les politiques intégrées associées à vos utilisateurs, rôles et groupes IAM n'autorisent pas le blocage d'actions sur toutes les clés AWS KMS. La règle est NON\$1COMPLIANT si une action bloquée est autorisée sur toutes les clés AWS KMS dans une politique intégrée. 



**Identificateur :** IAM\$1INLINE\$1POLICY\$1BLOCKED\$1KMS\$1ACTIONS

**Types de ressources :** AWS::IAM::Group, AWS::IAM::Role, AWS::IAM::User

**Type de déclencheur :** changements de configuration

**Région AWS:** Toutes les AWS régions prises en charge sauf Asie-Pacifique (Nouvelle Zélande), Asie-Pacifique (Thaïlande), Moyen-Orient (Émirats arabes unis), Asie-Pacifique (Hyderabad), Asie-Pacifique (Malaisie), Asie-Pacifique (Melbourne), Mexique (centre), Israël (Tel Aviv), Asie-Pacifique (Taipei), Canada Ouest (Calgary), Europe (Espagne), Europe (Zurich)

**Paramètres :**

blockedActionsPatternsType : CSV  
Liste séparée par des virgules des modèles d'action KMS bloqués, par exemple, kms: \$1, kms: Déchiffrer, \$1. kms: ReEncrypt

excludeRoleByManagementAccount (Facultatif)Type : valeur booléenne  
Un rôle doit être exclu s'il n'est assumé que par le compte de gestion de l'organisation.

## AWS CloudFormation modèle
<a name="w2aac20c16c17b7d907c19"></a>

Pour créer des règles AWS Config gérées à l'aide AWS CloudFormation de modèles, voir[Création de règles AWS Config gérées à l'aide AWS CloudFormation de modèles](aws-config-managed-rules-cloudformation-templates.md).