Bagaimana cara membuat kebijakan kunci KMS di AWS?
Anda dapat membuat kunci AWS KMS di konsol manajemen AWS, atau dengan menggunakan operasi CreateKey atau template AWS CloudFormation. Selama proses ini, Anda memilih jenis kunci KMS, regionalitasnya (satu wilayah atau multi-wilayah), dan asal materi kunci (secara default, AWS KMS menciptakan bahan utama).
Apa itu kebijakan kunci KMS?
Kebijakan utama adalah kebijakan sumber daya untuk kunci AWS KMS. Kebijakan utama adalah cara utama untuk mengontrol akses ke kunci KMS. Setiap kunci KMS harus memiliki tepat satu kebijakan kunci. Pernyataan dalam kebijakan utama menentukan siapa yang memiliki izin untuk menggunakan kunci KMS dan bagaimana mereka dapat menggunakannya.