Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
È possibile disabilitare o eliminare le chiavi KMS gestite dal cliente oppure è possibile revocare l'accesso di Amazon EFS alle proprie chiavi KMS. La disabilitazione e la revoca delle autorizzazioni di accesso alle chiavi da parte di Amazon EFS sono operazioni reversibili. Presta molta attenzione all'eliminazione delle chiavi KMS. L'eliminazione di una chiave KMS è un'operazione irreversibile.
Se si disabilita o si elimina la chiave KMS utilizzata per un file system montato, si verificano le seguenti conseguenze:
-
Quella chiave KMS non può essere utilizzata come chiave per nuovi encrypted-at-rest file system.
-
I encrypted-at-rest file system esistenti che utilizzano quella chiave KMS smettono di funzionare dopo un certo periodo di tempo.
Se si revoca l'accesso di Amazon EFS all'autorizzazione su un file system montato esistente, il comportamento è analogo a quello in caso di disabilitazione o eliminazione della chiave KMS associata. In altre parole, il encrypted-at-rest file system continua a funzionare, ma smette di funzionare dopo un certo periodo di tempo.
Puoi impedire l'accesso a un encrypted-at-rest file system montato con una chiave KMS a cui hai disabilitato, eliminato o revocato l'accesso ad Amazon EFS. Per eseguire questa operazione, disinstalla il file system ed elimina i target di montaggio Amazon EFS.
Non puoi eliminarlo immediatamente AWS KMS key, ma puoi pianificarne l'eliminazione in 7-30 giorni. Se una chiave KMS è pianificata per l'eliminazione, non è possibile utilizzarla per operazioni di crittografia. È anche possibile annullare la pianificazione dell'eliminazione della chiave KMS.
Per ulteriori informazioni su come disabilitare e riabilitare le chiavi KMS gestite dal cliente, consulta Abilitazione e disabilitazione delle chiavi nella Guida per gli sviluppatori di AWS Key Management Service . Per informazioni su come pianificare l'eliminazione delle chiavi KMS gestite dal cliente, consulta Eliminazione delle chiavi KMS nella Guida per gli sviluppatori di AWS Key Management Service .