Псевдоним ключа KMS для лямбды - PullRequest
0 голосов
/ 27 марта 2019

Я пытаюсь связать псевдоним KMS с лямбдой, но когда это указать арн псевдонима в kms_key_arn для ресурса: aws_lambda_function

Я получаю следующую ошибку:

InvalidParameterValueExceptionLambda не смогла настроить доступ к переменным среды, поскольку ключ KMS недействителен для CreateGrant.Пожалуйста, проверьте настройки ключа KMS.Исключение KMS: InvalidArnException Сообщение KMS: псевдонимы ключей не поддерживаются для этой операции.

Я не хочу связывать его с самим kms.было бы лучше использовать псевдоним.

Может кто-нибудь PLS помочь

Просто добавить, что это идет и сидит в ключе AWS KMS для шифрования в покое.В идеале я хотел бы, чтобы это было частью опции под флажком: Включить помощники для шифрования при передаче

...