

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# cmk-backing-key-rotation-已启用
<a name="cmk-backing-key-rotation-enabled"></a>

检查是否为每个密钥启用了自动密钥轮换，并与客户创建的 KMS 密钥的密 Amazon 钥 ID 相匹配。如果资源的 Confi Amazon g 记录器角色没有权限，则该 kms:DescribeKey 规则不合规。

**注意**  
对于非对称 KMS 密钥、HMAC KMS 密钥、带有导入密钥材料的 KMS 密钥或自定义密钥存储区中的 KMS 密钥，不支持自动密钥轮换。

**标识符：**CMK\$1BACKING\$1KEY\$1ROTATION\$1ENABLED

**资源类型：** AWS::KMS::Key

**触发器类型：** 定期

**Amazon Web Services 区域:** 所有支持的 Amazon 区域

**参数：**

无  

## Amazon CloudFormation 模板
<a name="w2aac20c16c17b7d359c19"></a>

要使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则，请参阅[使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则](aws-config-managed-rules-cloudformation-templates.md)。