Concessione delle autorizzazioni per la creazione di una chiave KMS - AWS CloudTrail

Concessione delle autorizzazioni per la creazione di una chiave KMS

Puoi concedere agli utenti l'autorizzazione necessaria per creare una AWS KMS key con la policy AWSKeyManagementServicePowerUser.

Per concedere l'autorizzazione per creare una chiave KMS
  1. Apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/.

  2. Scegliere il gruppo o l'utente a cui si desidera concedere l'autorizzazione.

  3. Scegliere Permissions (Autorizzazioni) e quindi Attach Policy (Collega policy).

  4. Cerca AWSKeyManagementServicePowerUser, scegli la policy, quindi seleziona Collega policy.

    A questo punto l'utente ha l'autorizzazione per creare una chiave KMS. Se desideri creare policy personalizzate per gli utenti, consulta Creating Customer Managed Policies nella Guida per l'utente di IAM.