Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Les stratégies de clé contrôlent l’accès à votre clé gérée par le client. Chaque clé gérée par le client doit avoir exactement une politique clé, avec des déclarations de politique qui déterminent qui peut utiliser la clé et comment il peut l'utiliser. Lorsque vous créez votre clé, vous pouvez définir une politique clé. Pour plus d'informations, consultez la section Travailler avec des politiques clés dans le guide du développeur d'AWS Key Management Service.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Allow key access to Amazon Chime SDK voice analytics.",
"Effect": "Allow",
"Principal": {
"AWS": "your_user_or_role_ARN
"
},
"Action": [
"kms:CreateGrant",
"kms:Decrypt",
"kms:DescribeKey"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"kms:ViaService": [
"chimevoiceconnector.region.amazonaws.com"
]
}
}
}
]
}
Pour plus d'informations sur la spécification des autorisations dans une politique, consultez la section Spécification des clés KMS dans les déclarations de politique IAM du guide du développeur du service de gestion des AWS clés.
Pour plus d'informations sur la résolution des problèmes d'accès par clé, consultez la section Résolution des problèmes d'accès par AWS clé dans le Guide du développeur du service de gestion des clés.