为什么某些 AWS KMS 密钥仅显示策略视图?

Ian*_*ton 5 amazon-web-services amazon-kms

我在同一区域有两个 KMS“客户管理密钥”。

其中之一有一个按钮,可以在默认视图和策略视图之间切换......

在此输入图像描述

另一个只显示策略视图...

在此输入图像描述

这种不一致的解释是什么?

小智 3

感谢这已经有几年的历史了,但我自己在寻找确认时遇到了它。

这似乎是通过 AWS 控制台创建的内容与通过 AWS CLI 或开发工具包创建的内容之间的区别。

使用 AWS 控制台创建的密钥会提示密钥管理员和用户,并在查看/编辑这些密钥时显示“默认视图”。

使用 AWS SDK 创建的那些(在我的例子中是通过 Terraform)仅显示“策略视图”。

使用 AWS CLI(例如 )进行快速测试,aws kms create-key --description "test via CLI"结果与仅可用的“策略视图”相同。