kinesis-stream-encrypted
检查 Amazon Kinesis 流是否使用服务器端加密进行加密。如果 Kinesis 流不存在“StreamenCryption”,则此规则为 NON_COMPLIANT。
背景:服务器端加密是 Amazon Kinesis Data Streams 中的一项特征,它使用 Amazon KMS 密钥在数据静止之前自动对其进行加密。数据在写入 Kinesis 流存储层之前加密,并在从存储检索到之后进行解密。因此,在 Kinesis Data Streams 服务中对数据进行静态加密。这有助于您满足监管要求并增强您数据的安全性。有关更多信息,请参阅 Amazon Kinesis Data Streams 数据保护。
标识符:KINESIS_STREAM_ENCRYPTED
资源类型:AWS::Kinesis::Stream
触发器类型: 配置更改
Amazon Web Services 区域:除以下区域外的所有受支持 Amazon 区域:亚太地区(泰国)、亚太地区(马来西亚)、墨西哥(中部)、以色列(特拉维夫)、亚太地区(台北)和加拿大西部(卡尔加里)
参数:
- 无
Amazon CloudFormation 模板
要使用 Amazon Config 模板创建 Amazon CloudFormation 托管规则,请参阅 使用 Amazon Config 模板创建 Amazon CloudFormation 托管规则