Имеется шаблон CloudFormation, который определяет:
- Ключ KMS
- Псевдоним ключа KMS
- Корзина S3
Если по какой-либо причине мне нужно удалить стек CloudFormation и выполнить повторное развертывание, при удалении сохраняются созданный ключ KMS и псевдоним.(Это разумно, я не хочу потерять свой ключ, с которым все было зашифровано).
Но это означает, что при повторном развертывании стека происходит сбой, поскольку псевдоним с таким именем уже существует.
Я могу удалить Псевдоним через CLI и повторно развернуть, что создаст Псевдоним для нового Ключа KMS.
Есть ли способ для стека CloudFormation использовать существующий ключ KMS изпервоначальное развертывание?
Кроме того: я не на 100% уверен в том, что произойдет с зашифрованными данными в корзине S3 с измененным псевдонимом; знает ли AWS, что автоматически ищет предыдущий ключ KMS, с которым он был зашифрован, или выполняетповторное шифрование?