Izin untuk topik AWS KMS Amazon SNS yang dienkripsi - DevOps Guru Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin untuk topik AWS KMS Amazon SNS yang dienkripsi

Topik Amazon SNS yang Anda tentukan mungkin dienkripsi oleh. AWS Key Management Service Untuk memungkinkan DevOps Guru bekerja dengan topik terenkripsi, Anda harus terlebih dahulu membuat AWS KMS key dan kemudian menambahkan pernyataan berikut ke kebijakan kunci KMS. Untuk informasi selengkapnya, lihat Mengenkripsi pesan yang dipublikasikan ke Amazon SNS dengan AWS KMS, Pengenal kunci KeyId () di Panduan Pengguna, dan Enkripsi data di Panduan AWS KMS Pengembang Layanan Pemberitahuan Sederhana Amazon.

{ "Version": "2012-10-17", "Id": "your-kms-key-policy", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "region-id.devops-guru.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*" } ] }
catatan

DevOpsGuru saat ini mendukung topik terenkripsi untuk digunakan dalam satu akun. Menggunakan topik terenkripsi di beberapa akun tidak didukung saat ini.