

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# cmk-backing-key-rotation-enabled
<a name="cmk-backing-key-rotation-enabled"></a>

Verifica se a rotação automática de chaves está ativada para cada chave e corresponde ao ID da chave AWS KMS criada pelo cliente. A regra é NON\_COMPLIANT se a função de gravador AWS Config de um recurso não tiver a permissão kms:. DescribeKey 

**nota**  
Alternância de chave automática não é compatível com chaves do KMS assimétricas, chaves do KMS de HMAC, chaves do KMS com material de chave importado ou chaves do KMS em armazenamentos de chave personalizados.

**Identifier (Identificador):** CMK\_BACKING\_KEY\_ROTATION\_ENABLED

**Tipos de Recurso:** AWS::KMS::Key

**Tipo de acionador:** periódico

**Região da AWS:** Todas as AWS regiões suportadas

**Parâmetros:**

Nenhum  

## AWS CloudFormation modelo
<a name="w2aac20c16c17b7d365c19"></a>

Para criar regras AWS Config gerenciadas com AWS CloudFormation modelos, consulte[Criação de regras AWS Config gerenciadas com AWS CloudFormation modelos](aws-config-managed-rules-cloudformation-templates.md).