我正在编写一个 API 来向用户显示 kms 密钥列表。根据用户选择,我需要使用该特定 KMS 密钥进行加密。目前,我正在显示所有 KMS 密钥。但是我在加密/解密时遇到了问题,因为lambda_role
没有对该 kms 密钥的权限。
如何根据以下任何选项过滤它们
- 获取 (Tag) product = "product 1" 的所有 kms 密钥 - 计划用产品标签标记密钥,并按标签获取
- 获取 role = "lambda_role" 有权加密/解密的所有 kms 密钥。
我找不到任何 AWS API 可以根据任何选项进行过滤。