更改现有 AWS 资源上的 KMS 加密密钥

Change KMS encryption key on existing AWS resources

鉴于已部署使用默认 AWS 托管密钥的 AWS 资源,是否可以将默认加密密钥从 AWS 托管更改为客户托管密钥 (CMK)?

有问题的资源:

谢谢!

我认为您无法更改它,至少 API 文档没有此选项。

EFS:
https://docs.aws.amazon.com/efs/latest/ug/API_UpdateFileSystem.html

FSx:
https://docs.aws.amazon.com/fsx/latest/APIReference/API_UpdateFileSystem.html