本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 CloudTrail 控制台中创建的默认 KMS 密钥策略
如果您在 CloudTrail 控制台 Amazon KMS key 中创建,则会自动为您创建以下策略。该策略允许以下权限:
-
允许 KMS 密钥的 Amazon Web Services 账户 (根)权限。
-
CloudTrail 允许对 KMS 密钥下的日志文件和摘要文件进行加密,并描述 KMS 密钥。
-
允许指定账户中的所有用户解密日志文件和摘要文件。
-
允许指定账户中的所有用户为 KMS 密钥创建 KMS 别名。
-
为创建跟踪的账户的账户 ID 启用跨账户日志解密。
用于跟踪的默认 KMS 密钥策略
以下是为您在跟踪中使用的创建的默认策略。 Amazon KMS key
注意
该策略包括一项声明,允许跨账户使用 KMS 密钥解密日志文件和摘要文件。