QLDB ledgers should use KMS encryption

Esta página aún no está disponible en español. Estamos trabajando en su traducción.
Si tienes alguna pregunta o comentario sobre nuestro actual proyecto de traducción, no dudes en ponerte en contacto con nosotros.

Description

QLDB ledgers should have encryption at rest enabled to protect ledger data and the immutable journal from unauthorized access. AWS owned keys (the default), AWS managed KMS keys, and customer managed KMS keys are all acceptable. This rule verifies that encryption at rest is not explicitly disabled.

Remediation

Ensure encryption at rest is enabled when creating the ledger. AWS owned keys, AWS managed KMS keys, and customer managed KMS keys are all acceptable. For guidance, see Encryption at rest in QLDB.