

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# `AWSConfigRemediation-ConfigureCodeBuildProjectWithKMSCMK`
<a name="automation-aws-codebuild-cmk"></a>

 **Deskripsi** 

 `AWSConfigRemediation-ConfigureCodeBuildProjectWithKMSCMK`Runbook mengenkripsi artefak build proyek AWS CodeBuild (CodeBuild) menggunakan kunci terkelola pelanggan AWS Key Management Service (AWS KMS) yang Anda tentukan. AWS Config harus diaktifkan di AWS Region tempat Anda menjalankan otomatisasi ini. 

 [Jalankan Otomasi ini (konsol)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-ConfigureCodeBuildProjectWithKMSCMK) 

**Jenis dokumen**

Otomatisasi

**Pemilik**

Amazon

**Platform**

Linux, macOS, Windows

**Parameter**
+ AutomationAssumeRole

  Tipe: String

  Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda.
+ KMSKeyId

  Tipe: String

   Deskripsi: (Diperlukan) Nama Sumber Daya Amazon (ARN) dari kunci terkelola AWS KMS pelanggan yang ingin Anda gunakan untuk mengenkripsi CodeBuild proyek yang Anda tentukan dalam parameter. `ProjectId` 
+ ProjectId

  Tipe: String

  Deskripsi: (Wajib) ID CodeBuild proyek yang artefak pembuatannya ingin Anda enkripsi.

**Izin IAM yang diperlukan**

`AutomationAssumeRole`Parameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `codebuild:BatchGetProjects` 
+  `codebuild:UpdateProject` 
+  `config:GetResourceConfigHistory` 

 **Langkah Dokumen** 
+  `aws:executeAwsApi`- Mengumpulkan nama CodeBuild proyek dari ID proyek. 
+  `aws:executeAwsApi`- Mengaktifkan enkripsi pada CodeBuild proyek yang Anda tentukan dalam `ProjectId` parameter. 
+  `aws:assertAwsResourceProperty`- Memverifikasi bahwa enkripsi telah diaktifkan pada CodeBuild proyek. 

 **Keluaran** 

 UpdateLambdaConfig. UpdateFunctionConfigurationResponse - Respon dari panggilan `UpdateFunctionConfiguration` API. 