グラントの表示 - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

グラントの表示

許可を表示するには、 ListGrantsオペレーションを使用します。許可が適用されるKMSキーを指定する必要があります。グラント ID または被付与者プリンシパルにより、グラントリストをフィルタリングすることもできます。その他の例については、「または AWS SDK ListGrantsで使用する CLI」を参照してください。

特定の廃止プリンシパル を持つ AWS アカウント および リージョンのすべての許可を表示するには、 を使用しますListRetirableGrants。レスポンスには、各グラントの詳細が含まれます。

注記

通常、ListGrants レスポンスの GranteePrincipal フィールドには、グラントの被付与者プリンシパルが含まれます。ただし、グラントの被付与者プリンシパルが AWS のサービスである場合、 GranteePrincipalフィールドにはサービスプリンシパル が含まれており、複数の異なる被付与者プリンシパルを表す場合があります。

例えば、次のコマンドは、KMSキーのすべての許可を一覧表示します。

$ aws kms list-grants --key-id 1234abcd-12ab-34cd-56ef-1234567890ab { "Grants": [ { "KeyId": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab", "CreationDate": 1572216195.0, "GrantId": "abcde1237f76e4ba7987489ac329fbfba6ad343d6f7075dbd1ef191f0120514a", "Constraints": { "EncryptionContextSubset": { "Department": "IT" } }, "RetiringPrincipal": "arn:aws:iam::111122223333:role/adminRole", "Name": "", "IssuingAccount": "arn:aws:iam::111122223333:root", "GranteePrincipal": "arn:aws:iam::111122223333:user/exampleUser", "Operations": [ "Decrypt" ] } ] }