Menggunakan IAM kebijakan dengan AWS KMS - AWS Key Management Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan IAM kebijakan dengan AWS KMS

Anda dapat menggunakan IAM kebijakan, bersama dengan kebijakan utama, hibah, dan kebijakan VPC titik akhir, untuk mengontrol akses ke AWS KMS keys in AWS KMS.

catatan

Untuk menggunakan IAM kebijakan untuk mengontrol akses ke KMS kunci, kebijakan kunci untuk KMS kunci harus memberikan izin akun untuk menggunakan IAM kebijakan. Secara khusus, kebijakan utama harus menyertakan pernyataan kebijakan yang memungkinkan IAM kebijakan.

Bagian ini menjelaskan cara menggunakan IAM kebijakan untuk mengontrol akses ke AWS KMS operasi. Untuk informasi lebih umum tentangIAM, lihat Panduan IAM Pengguna.

Semua KMS kunci harus memiliki kebijakan kunci. IAMkebijakan bersifat opsional. Untuk menggunakan IAM kebijakan untuk mengontrol akses ke KMS kunci, kebijakan kunci untuk KMS kunci harus memberikan izin akun untuk menggunakan IAM kebijakan. Secara khusus, kebijakan utama harus menyertakan pernyataan kebijakan yang memungkinkan IAM kebijakan.

IAMkebijakan dapat mengontrol akses ke AWS KMS operasi. Tidak seperti kebijakan utama, IAM kebijakan dapat mengontrol akses ke beberapa KMS kunci dan memberikan izin untuk operasi beberapa kunci terkait AWS layanan. Tetapi IAM kebijakan sangat berguna untuk mengendalikan akses ke operasi, seperti CreateKey, yang tidak dapat dikendalikan oleh kebijakan utama karena mereka tidak melibatkan KMS kunci tertentu.

Jika Anda mengakses AWS KMS melalui titik akhir Amazon Virtual Private Cloud (AmazonVPC), Anda juga dapat menggunakan kebijakan VPC titik akhir untuk membatasi akses ke AWS KMS sumber daya saat menggunakan titik akhir. Misalnya, saat menggunakan VPC titik akhir, Anda mungkin hanya mengizinkan prinsipal di Akun AWS untuk mengakses kunci yang dikelola pelanggan Anda. Untuk detailnya, lihat Mengontrol akses ke VPC endpoint.

Untuk bantuan menulis dan memformat dokumen JSON kebijakan, lihat Referensi IAM JSON Kebijakan di Panduan IAM Pengguna.