説明
無効なKMSキーは暗号化や復号に使用できません。キーに依存するディスクやアプリケーションは、状態変更の影響を受ける場合があります。
想定される影響
使用中のキーを無効にすると、データへのアクセスやサービスの稼働が中断するおそれがあります。
対処方法
継続して必要なキーはstatus = "Enabled"にしてください。インシデント対応や廃止のために無効化したキーは、その理由を確認してから再び有効にしてください。
例
以下はキーの状態をDisabledからEnabledに変更する例です。廃止中や侵害への対応中のキーに、そのまま適用しないでください。
変更前
hcl
resource "alicloud_kms_key" "key" {
description = "Hello KMS"
pending_window_in_days = "7"
status = "Disabled"
}
変更後
hcl
resource "alicloud_kms_key" "key" {
description = "Hello KMS"
pending_window_in_days = "7"
status = "Enabled"
}