Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

KmsGrantConfiguration - IAM Access Analyzer

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

KmsGrantConfiguration

Configuration de subvention proposée pour une clé KMS. Pour de plus amples informations, veuillez consulter CreateGrant.

Table des matières

granteePrincipal

Le principal autorisé à effectuer les opérations autorisées par la subvention.

Type : String

Obligatoire : oui

issuingAccount

Le Compte AWS titre dans lequel la subvention a été accordée. Le compte est utilisé pour proposer AWS KMS des subventions émises par des comptes autres que le propriétaire de la clé.

Type : String

Obligatoire : oui

operations

Liste des opérations autorisées par la subvention.

Type : tableau de chaînes

Valeurs valides : CreateGrant | Decrypt | DescribeKey | Encrypt | GenerateDataKey | GenerateDataKeyPair | GenerateDataKeyPairWithoutPlaintext | GenerateDataKeyWithoutPlaintext | GetPublicKey | ReEncryptFrom | ReEncryptTo | RetireGrant | Sign | Verify

Obligatoire : oui

constraints

Utilisez cette structure pour proposer d'autoriser les opérations cryptographiques dans l'autorisation uniquement lorsque la demande d'opération inclut le contexte de chiffrement spécifié.

Type : objet KmsGrantConstraints

Obligatoire : non

retiringPrincipal

Le principal autorisé à retirer la subvention en utilisant l'RetireGrantopération.

Type : chaîne

Obligatoire : non

consultez aussi

Pour plus d'informations sur l'utilisation de cette API dans l'un des langages spécifiques AWS SDKs, consultez ce qui suit :

Rubrique suivante :

KmsGrantConstraints

Rubrique précédente :

JobError
ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.