更改现有 AWS 资源上的 KMS 加密密钥
Change KMS encryption key on existing AWS resources
鉴于已部署使用默认 AWS 托管密钥的 AWS 资源,是否可以将默认加密密钥从 AWS 托管更改为客户托管密钥 (CMK)?
有问题的资源:
- EFS
- FSx
谢谢!
我认为您无法更改它,至少 API 文档没有此选项。
EFS:
https://docs.aws.amazon.com/efs/latest/ug/API_UpdateFileSystem.html
FSx:
https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html
鉴于已部署使用默认 AWS 托管密钥的 AWS 资源,是否可以将默认加密密钥从 AWS 托管更改为客户托管密钥 (CMK)?
有问题的资源:
- EFS
- FSx
谢谢!
我认为您无法更改它,至少 API 文档没有此选项。
EFS:
https://docs.aws.amazon.com/efs/latest/ug/API_UpdateFileSystem.html
FSx:
https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html