【发布时间】:2022-01-26 22:19:23
【问题描述】:
我正在尝试使用默认密钥策略部署 KMS CMK。根据文档,如果您在创建密钥时未指定策略,AWS 将使用 默认密钥策略。但是,在使用 CloudFormation 时,需要 Property KeyPolicy。任何人都知道如何在 KeyPolicy 语句中指定默认策略,还是我遗漏了什么?
我正在尝试创建一个 AWS::KMS::Key 资源,根据 documentation,应该能够使用 默认密钥策略 作为 KeyPolicy 属性,但是,正如文档所述:
如果您不确定要使用哪个策略,请考虑使用默认密钥策略。这是 AWS KMS 应用于使用未指定密钥策略的 CreateKey API 创建的 KMS 密钥的密钥策略。它授予拥有密钥的 AWS 账户对密钥执行所有操作的权限。它还允许您编写 IAM 策略来授权对密钥的访问。有关详细信息,请参阅 AWS Key Management Service Developer Guide 中的默认密钥策略。
不幸的是,KeyPolicy 资源被标记为具有必需值,而使用默认密钥策略明确要求不传递任何值。 当需要传递一个值时,如何使用 KeyPolicy 属性中的默认密钥策略?
【问题讨论】: