View a markdown version of this page

secretsmanager-rotation-enabled-check - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

secretsmanager-rotation-enabled-check

Prüft, ob für AWS Secrets Manager Secret die Rotation aktiviert ist. Die Regel prüft auch einen optionalen maximumAllowedRotationFrequency-Parameter. Wenn der Parameter angegeben wird, wird die Rotationshäufigkeit des Secrets mit der maximal zulässigen Häufigkeit verglichen. Die Regel ist „NON_COMPLIANT“, wenn das Secret nicht für die Rotation vorgesehen ist. Die Regel ist auch NON_COMPLIANT, wenn die Rotationsfrequenz höher als die im AllowedRotationFrequency Maximalparameter angegebene Zahl ist.

Anmerkung

Re-evaluating Diese Regel innerhalb von 4 Stunden nach der ersten Auswertung hat keine Auswirkungen auf die Ergebnisse.

ID: SECRETSMANAGER_ROTATION_ENABLED_CHECK

Ressourcentypen: AWS::SecretsManager: :Geheim

Auslösertyp: Konfigurationsänderungen

AWS-Region: Alle unterstützten Regionen AWS

Parameter:

maximal AllowedRotationFrequencyInHours (optional)
Typ: int

Maximal zulässige Rotationshäufigkeit des Secrets in Stunden.

maximal AllowedRotationFrequency (optional)
Typ: int

Maximal zulässige Rotationshäufigkeit des Secrets in Tagen.

AWS CloudFormation Vorlage

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.