本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
要查看授权,请使用ListGrants操作。您必须指定授权所适用的 KMS 密钥。您还可以按授权 ID 或被授权者委托人筛选授权列表。有关更多示例,请参阅ListGrants与 AWS SDK 或 CLI 配合使用。
要查看 AWS 账户 和地区中具有特定退休本金的所有补助金,请使用ListRetirableGrants。响应包括每项授权的详细信息。
注意
ListGrants
响应中的 GranteePrincipal
字段通常包含授权的被授权者委托人。但是,当赠款中的受赠方委托人是 AWS 服务时,该GranteePrincipal
字段包含服务委托人,它可能代表几个不同的受赠方委托人。
例如,以下命令列出 KMS 密钥的所有授权。
$
aws kms list-grants --key-id 1234abcd-12ab-34cd-56ef-1234567890ab
{
"Grants": [
{
"KeyId": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab",
"CreationDate": 1572216195.0,
"GrantId": "abcde1237f76e4ba7987489ac329fbfba6ad343d6f7075dbd1ef191f0120514a",
"Constraints": {
"EncryptionContextSubset": {
"Department": "IT"
}
},
"RetiringPrincipal": "arn:aws:iam::111122223333:role/adminRole",
"Name": "",
"IssuingAccount": "arn:aws:iam::111122223333:root",
"GranteePrincipal": "arn:aws:iam::111122223333:user/exampleUser",
"Operations": [
"Decrypt"
]
}
]
}