本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
以下代码示例演示如何使用 GetKeyPolicy
。
操作示例是大型程序的代码摘录,必须在上下文中运行。在以下代码示例中,您可以查看此操作的上下文:
- AWS CLI
-
将密钥策略从一个 KMS 密钥复制到另一个 KMS 密钥
以下
get-key-policy
示例从一个 KMS 密钥获取密钥策略并将其保存在文本文件中。然后,它使用文本文件作为策略输入替换其他 KMS 密钥的策略。由于
put-key-policy
的--policy
参数需要字符串,因此,您必须使用--output text
选项将输出作为文本字符串(而不是 JSON)返回。aws kms get-key-policy \ --policy-name
default
\ --key-id1234abcd-12ab-34cd-56ef-1234567890ab
\ --queryPolicy
\ --outputtext
>
policy.txt
aws
kms
put-key-policy
\ --policy-namedefault
\ --key-id0987dcba-09fe-87dc-65ba-ab0987654321
\ --policyfile://policy.txt
此命令不生成任何输出。
有关更多信息,请参阅 AWS KMS API 参考PutKeyPolicy中的。
-
有关 API 的详细信息,请参阅AWS CLI 命令参考GetKeyPolicy
中的。
-
有关 S AWS DK 开发者指南和代码示例的完整列表,请参阅将此服务与 AWS SDK 配合使用。本主题还包括有关入门的信息以及有关先前的 SDK 版本的详细信息。