Skip to main content

encryption_keys

Creates, updates, deletes, gets or lists an encryption_keys resource.

Overview

Nameencryption_keys
TypeResource
Idaws.inspector2.encryption_keys

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
kms_key_idstringA kms key ID. (pattern: <code>arn:aws(-(us-gov|cn))?:kms:([a-z0-9][-.a-z0-9]{0,62})?:[0-9]{12}?:key/(([0-9a-fA-F]{8}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{4}-[0-9a-fA-F]{12})|(mrk-[0-9a-zA-Z]{32}))</code>)

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_encryption_keyselectscanType, resourceType, regionGets an encryption key.
update_encryption_keyupdateregion, kmsKeyId, scanType, resourceTypeUpdates an encryption key. A ResourceNotFoundException means that an Amazon Web Services owned key is being used for encryption.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
regionstringAWS region (default: us-east-1)
resourceTypestringThe resource type the key encrypts.
scanTypestringThe scan type the key encrypts.

SELECT examples

Gets an encryption key.

SELECT
kms_key_id
FROM aws.inspector2.encryption_keys
WHERE scanType = '{{ scanType }}' -- required
AND resourceType = '{{ resourceType }}' -- required
AND region = '{{ region }}' -- required
;

UPDATE examples

Updates an encryption key. A ResourceNotFoundException means that an Amazon Web Services owned key is being used for encryption.

UPDATE aws.inspector2.encryption_keys
SET
kmsKeyId = '{{ kmsKeyId }}',
scanType = '{{ scanType }}',
resourceType = '{{ resourceType }}'
WHERE
region = '{{ region }}' --required
AND kmsKeyId = '{{ kmsKeyId }}' --required
AND scanType = '{{ scanType }}' --required
AND resourceType = '{{ resourceType }}' --required;