1
5
您需要额外的权限才能创建加密卷: 1) ec2:描述可用性 2) 公里数:*
注意:我没有深入到KMS以获得使用KMS加密密钥的最低权限。如果要从快照创建卷,则需要添加
政策示例:
|
2
4
约翰·汉利说得对
|
3
1
单独使用“kms:encrypt”无法创建加密的ebs。在以下链接中找到了有效的解决方案 https://docs.aws.amazon.com/autoscaling/ec2/userguide/key-policy-requirements-EBS-encryption.html Permissions for creating and attaching EBS Volume to an EC2Resource i AWS Data Pipeline 要在不执行通配符kms操作(“kms”:*)的情况下使用,请在操作下包括以下内容
|