ACM 需要哪些 KMS 权限?

ACM 需要哪些 KMS 权限?

我想让 ACM 管理我在控制台中上传的 TLS 证书。但是,我承担的 AWS 角色可以访问 KMS 操作,但只能从一组特定的 IPv4 地址访问。我可能需要为一组 KMS 操作添加例外,但我不想只在策略中输入“*”。

哪组 KMS 操作是我所需要的最低要求?

相关内容