SSM パラメーターストア用の AWS マネージドキーを確認する
KMS キーを作成する (kms create-key)
KMS キー (CMK: Customer Master Key) は作成は一瞬でできますが、削除は最低 7 日かかるので注意してください。
KMS キーを削除する (kms schedule-key-deletion / cancel-key-deletion)
KMS キーの削除にはリスクを伴うので、削除するまでの猶予期間として 7~30 日を指定する必要があります(kms delete-key
のような即削除のコマンドは用意されていません)。
削除スケジュールをキャンセルするには次のように実行します。
上記の操作を行うには、それぞれ、kms:ScheduleKeyDeletion
権限と kms:CancelKeyDeletion
権限が必要です。