【发布时间】:2021-06-09 14:24:06
【问题描述】:
我有一个用例,其中 kms 密钥用于加密和解密数据。如何确保只有特定的 lambda 才能使用 AWS 策略中的 kms 密钥。
我在创建时尝试在 kms 密钥策略中添加 Lambda ARN,但似乎不允许这样做。
如何实现我的用例?
【问题讨论】:
-
您需要向 Lambda 函数使用的 IAM 角色授予权限,而不是函数本身。
标签: amazon-web-services security aws-lambda amazon-kms