更新时间:2025-08-25 GMT+08:00

CSMS凭据使用指定KMS密钥

规则详情

表1 规则详情

参数

说明

规则名称

csms-secrets-using-cmk

规则展示名

CSMS凭据使用指定KMS密钥

规则描述

CSMS凭据未使用指定的KMS,视为“不合规”。

标签

csms

规则触发方式

配置变更

规则评估的资源类型

csms.secrets

规则参数

kmsIdList:允许使用的KMS的ID列表,数组类型。

应用场景

在您创建通用凭据时,需要选择一个符合您预期的KMS密钥。

如果使用了非预期的KMS密钥,可能导致数据泄露、服务中断。

修复项指导

请使用您指定的KMS密钥创建凭据。

检测逻辑

  • CSMS凭据未使用指定的KMS密钥,视为“不合规”。
  • CSMS凭据使用了指定的KMS密钥,视为“合规”。