全部產品
Search
文件中心

Cloud Config:不使用外部來源KMS主要金鑰

更新時間:Jul 13, 2024

KMS主要金鑰建立來源不是外部,視為“合規”。

應用情境

不使用外部來源的KMS密鑰,有著更高的安全性和可靠性,並且管理更方便、成本更低、靈活性更強,同時還能避免潛在的法律風險。

風險等級

預設風險等級:中風險。

當您使用該規則時,可以按照實際需求變更風險等級。

檢測邏輯

  • KMS主要金鑰建立來源不是外部,視為“合規”。

  • KMS主要金鑰建立來源是外部,視為“不合規”。

規則詳情

參數

說明

規則名稱

不使用外部來源KMS主要金鑰

規則標識

kms-key-origin-not-external

標籤

KMS、Key

自動修正

不支援

規則引發機制

配置變更

規則支援的資源類型

KMS主要金鑰

規則入參