1

我在尝试创建 Aurora 实例时收到此通知:

Error loading KMS Keys
User: arn:aws:iam::xxx:user/xxx is not authorized to perform: kms:ListAliases on resource: *

有谁知道kms:ListAliases属于哪个托管策略?在预制的管理策略中似乎找不到它。或者它可能不存在于托管策略中?

4

1 回答 1

2

AWSKeyManagementServicePowerUser包括kms:List*对所有资源的操作。

在此处输入图像描述

于 2021-02-15T14:08:03.977 回答