

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# s3-default-enkripsi-kms
<a name="s3-default-encryption-kms"></a>

Memeriksa apakah bucket S3 dienkripsi dengan AWS Key Management Service (KMS).AWS Aturannya adalah NON\_COMPLIANT jika bucket S3 tidak dienkripsi dengan kunci KMS. AWS 



**Pengidentifikasi: S3\_DEFAULT\_ENCRYPTION\_KMS**

**Jenis Sumber Daya:** AWS: :S3: :Bucket, AWS: :KMS: :Key

**Jenis pemicu:** Perubahan konfigurasi

**Wilayah AWS:** Semua AWS wilayah yang didukung

**Parameter:**

kms KeyArns (Opsional)Jenis: CSV  
Daftar ARN kunci AWS KMS yang dipisahkan koma diizinkan untuk mengenkripsi Bucket Amazon S3.

## AWS CloudFormation templat
<a name="w2aac20c16c17b7e1413c19"></a>

Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihat[Membuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template](aws-config-managed-rules-cloudformation-templates.md).