すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:KMS シークレットのローテーション有効化

最終更新日:Jan 18, 2025

Key Management Service ( KMS ) シークレットの自動ローテーション機能が有効になっているかどうかを確認します。この機能が有効になっている場合、構成は準拠していると見なされます。

シナリオ

KMS シークレットの自動ローテーション機能を有効にすることで、シークレットの漏洩のリスクを軽減し、システムのセキュリティを向上させることができます。アプリケーションがこの機能に適合していることを確認してください。

リスクレベル

デフォルトのリスクレベル: 中間 。

このルールを構成するときに、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • KMS シークレットの自動ローテーション機能が有効になっている場合、構成は準拠していると見なされます。
  • KMS シークレットの自動ローテーション機能が無効になっている場合、構成は非準拠と見なされます。非準拠の構成を修正する方法については、「非準拠の修正」をご参照ください。

ルールの詳細

項目説明
ルール名kms-secret-rotation-enabled
ルール IDkms-secret-rotation-enabled
タグKMS とシークレット
自動修正サポートされていません
トリガータイプ定期実行
時間間隔終日
サポートされているリソースタイプKMS シークレット
入力パラメーターなし

非準拠の修正

KMS シークレットの自動ローテーション機能を有効にします。詳細については、「汎用シークレットをローテーションする」をご参照ください。