Wie kann ich erreichen, dass nur bestimmte Benutzer mit nur einem bestimmten Schlüssel entschlüsseln können?

Wie kann ich erreichen, dass nur bestimmte Benutzer mit nur einem bestimmten Schlüssel entschlüsseln können?

Es ist ganz einfach, eine Rolle zu erstellen/wiederzuverwenden, die mit jedem beliebigen Schlüssel entschlüsseln kann, und sie über die IAM-Konsole einem Benutzer oder einer Gruppe zuzuweisen. Aber was, wenn ich möchte, dass ein Benutzer von Gruppen die Rolle für einen der Schlüssel hat?

Antwort1

Die Benutzeroberfläche ist etwas schwierig zu finden und zu verwenden, aber diese Funktion ist im Abschnitt INFO PANEL von KMS versteckt. Wählen Sie einfach zuerst den gewünschten Schlüssel aus. Siehe den beigefügten Screenshot:

Bildbeschreibung hier eingeben

verwandte Informationen