首页 > 解决方案 > CMK Key1 在轮换/过期/删除时会发生什么情况?如果我们为该 CMK Key1 使用 CMK 别名:跨账户甚至相同账户引用?

问题描述

使用“CMK Key1”加密的资产或对象会发生什么情况:

  1. 新的“CMK Key2”也附加到 CMK Key1 的别名“CMK ALIAS-xyz”,是否可以用于重新加密使用“CMK Key1”加密的资产的现有数据对象,而不会出现任何停机时间/代码更改?

  2. 当我们轮换 Aliased 密钥时,代码中对 CMK 的直接引用会发生什么情况?

<请分享您的实践经验——不仅仅是理论文档>

IMAGE - 上述问题的图示

我目前的观察:

支持别名/点说它是可能的:

表示不可能的问题/要点:

参考来源:

标签: amazon-web-servicesencryptionaliasamazon-kmskey-rotation

解决方案


推荐阅读