
# CSMS凭据使用指定KMS密钥
#### 规则详情
表1规则详情 
| 参数        | 说明                            |
|:---|:---|
| 规则名称      | csms-secrets-using-cmk        |
| 规则展示名     | CSMS凭据使用指定KMS密钥               |
| 规则描述      | CSMS凭据未使用指定的KMS，视为"不合规"。      |
| 标签        | csms                          |
| 规则触发方式    | 配置变更                          |
| 规则评估的资源类型 | csms.secrets                  |
| 规则参数      | kmsIdList：允许使用的KMS的ID列表，数组类型。 |
   
#### 应用场景
在您[创建通用凭据](https://support.huaweicloud.com/usermanual-dew/dew_01_9993.html)时，需要选择一个符合您预期的KMS密钥。
如果使用了非预期的KMS密钥，可能导致数据泄露、服务中断。
#### 修复项指导
请使用您指定的KMS密钥创建凭据。
#### 检测逻辑
- CSMS凭据未使用指定的KMS密钥，视为"不合规"。
- CSMS凭据使用了指定的KMS密钥，视为"合规"。
 
