Zum Hauptinhalt springen

KMS-Schlüssel-Löschschutz aktiviert

ID: rule:aliyun:kms-key-delete-protection-enabled
Schweregrad: medium
IaC-Typen: ROS, Terraform

Beschreibung

KMS-Masterschlüssel hat Löschschutz aktiviert, gilt als konform. Schlüssel, die nicht im aktivierten Status sind, und Dienstschlüssel (die nicht gelöscht werden können) sind nicht anwendbar.

Grund für die Verletzung

KMS-Schlüssel hat keinen Löschschutz aktiviert

Empfehlung

Aktivieren Sie den Löschschutz für den KMS-Schlüssel, um versehentliches Löschen kritischer Verschlüsselungsschlüssel zu verhindern

Ressourcentypen

  • ROS: ALIYUN::KMS::Key
  • Terraform: alicloud_kms_key

Dieses Dokument wird automatisch aus den Richtlinien-Metadaten generiert.