Alicloud KMSキーの有効状態の確認

使用中のデータを保護するキーの状態を確認してください。

説明

無効なKMSキーは暗号化や復号に使用できません。キーに依存するディスクやアプリケーションは、状態変更の影響を受ける場合があります。

想定される影響

使用中のキーを無効にすると、データへのアクセスやサービスの稼働が中断するおそれがあります。

対処方法

継続して必要なキーはstatus = "Enabled"にしてください。インシデント対応や廃止のために無効化したキーは、その理由を確認してから再び有効にしてください。

例

以下はキーの状態をDisabledからEnabledに変更する例です。廃止中や侵害への対応中のキーに、そのまま適用しないでください。

変更前

hcl
resource "alicloud_kms_key" "key" {
  description            = "Hello KMS"
  pending_window_in_days = "7"
  status                 = "Disabled"
}

変更後

hcl
resource "alicloud_kms_key" "key" {
  description            = "Hello KMS"
  pending_window_in_days = "7"
  status                 = "Enabled"
}

参考資料