ROSAKMSProviderPolicy - AWS 管理ポリシー

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ROSAKMSProviderPolicy

説明: 組み込みの ROSA AWS 暗号化プロバイダーが Key Management Service (KMS) AWS キーを管理して、お客様が用意した AWS KMS キーを使用した etcd データ暗号化をサポートできるようにします。このポリシーでは、KMS キーを使用してデータの暗号化および復号化ができます。

ROSAKMSProviderPolicyAWS マネージドポリシー です。

このポリシーを使用すると

ユーザー、グループおよびロールに ROSAKMSProviderPolicy をアタッチできます。

ポリシーの詳細

  • タイプ: サービスロールポリシー

  • 作成日時: 2023 年 4 月 27 日 20:10 UTC

  • 編集日時: 2023 年 4 月 27 日 20:10 UTC

  • ARN: arn:aws:iam::aws:policy/service-role/ROSAKMSProviderPolicy

ポリシーのバージョン

ポリシーのバージョン: v1 (デフォルト)

ポリシーのデフォルトバージョンは、ポリシーのアクセス許可を定義するバージョンです。ポリシーを持つユーザーまたはロールが AWS リソースへのアクセスをリクエストすると、 はポリシーのデフォルトバージョン AWS をチェックして、リクエストを許可するかどうかを判断します。

JSON ポリシードキュメント

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "VolumeEncryption", "Effect" : "Allow", "Action" : [ "kms:Encrypt", "kms:Decrypt", "kms:DescribeKey" ], "Resource" : "*", "Condition" : { "StringEquals" : { "aws:ResourceTag/red-hat" : "true" } } } ] }

詳細はこちら