Pular para o conteúdo principal

Proteção de Exclusão de Chave KMS Habilitada

ID: rule:aliyun:kms-key-delete-protection-enabled
Severidade: medium
Tipos de IaC: ROS, Terraform

Descrição

A chave mestra KMS tem proteção de exclusão habilitada, considerada em conformidade. Chaves que não estão em status habilitado e chaves de serviço (que não podem ser excluídas) não são aplicáveis.

Razão da Violação

A chave KMS não tem proteção de exclusão habilitada

Recomendação

Habilite a proteção de exclusão para a chave KMS para prevenir a exclusão acidental de chaves de criptografia críticas

Tipos de Recurso

  • ROS: ALIYUN::KMS::Key
  • Terraform: alicloud_kms_key

Este documento é gerado automaticamente a partir dos metadados da política.