Como faço para criar uma política -chave do KMS na AWS?
Você pode criar teclas AWS KMS no console de gerenciamento da AWS ou usando a operação CreateKey ou um modelo de formação de nuvem da AWS. Durante esse processo, você escolhe o tipo de chave KMS, sua regionalidade (uma região única ou multi-region) e a origem do material-chave (por padrão, o AWS KMS cria o material chave).
O que é uma política -chave do KMS?
Uma política -chave é uma política de recursos para uma chave da AWS KMS. As principais políticas são a principal maneira de controlar o acesso às teclas KMS. Cada chave KMS deve ter exatamente uma política -chave. As declarações da política principal determinam quem tem permissão para usar a chave KMS e como elas podem usá -la.