Chiavi di condizione per AWS KMS - AWS Key Management Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Chiavi di condizione per AWS KMS

È possibile specificare le condizioni nelle politiche chiave e nelle politiche IAM che controllano l'accesso alle AWS KMS risorse. L'istruzione di policy diventa effettiva solo quando le condizioni sono true. Ad esempio, potresti decidere che un'istruzione di una policy diventi effettiva solo dopo una data specifica. In alternativa, è possibile impostare un'istruzione di policy per controllare l'accesso solo quando viene visualizzato un valore specifico in una richiesta API.

Per specificare le condizioni, puoi utilizzare le chiavi di condizione nell'elemento Condition di un'istruzione di policy con gli operatori della condizione IAM. Alcune chiavi di condizione si applicano in generale a AWS, altre sono specifiche a AWS KMS.

I valori delle chiavi condizionali devono rispettare i caratteri e le regole di codifica delle policy AWS KMS chiave e delle policy IAM. Per maggiori informazioni sulle regole delineate nel documento delle policy delle chiavi, consulta la sezione Formato della policy della chiave. Per informazioni dettagliate sulle regole delineate nel documento delle policy IAM, consulta la sezione Requisiti del nome IAM nella Guida per l'utente di IAM.