{KMS}エイリアスの使用

https://docs.aws.amazon.com/ja_jp/kms/latest/developerguide/kms-alias.html


異なるリージョンに同じ名前のエイリアスを作成することができます
エイリアスは、アカウントとリージョン内で一意である必要があります


-- 1. コマンド等のインストール

-- 1.1 aws cli version 2 インストール

curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip
sudo ./aws/install
aws --version

-- 1.2 jqインストール
sudo yum -y install jq


-- 2. KMSカスタマキーの作成

aws kms create-key \
--description key01

 

-- 3. エイリアスを作成する
aws kms create-alias \
--alias-name alias/alias01 \
--target-key-id 11111111-2222-3333-4444-555555555555

aws kms list-aliases

 


-- 4. クリーンアップ

-- エイリアスの削除
aws kms list-aliases

aws kms delete-alias \
--alias-name alias/alias01

 

-- KMSキーの削除
aws kms list-keys

aws kms schedule-key-deletion \
--key-id 11111111-2222-3333-4444-555555555555 \
--pending-window-in-days 7