Alicloud KMS 키 활성 상태 점검

사용 중인 데이터를 보호하는 키의 상태를 확인하세요.

설명

비활성화된 KMS 키는 암호화와 복호화에 사용할 수 없습니다. 키가 필요한 디스크나 애플리케이션은 키 상태 변경의 영향을 받을 수 있습니다.

잠재적 영향

사용 중인 키를 비활성화하면 데이터 접근이나 서비스 운영이 중단될 수 있습니다.

해결 방법

계속 사용해야 하는 키는 status = "Enabled"로 유지하세요. 사고 대응이나 폐기를 위해 비활성화한 키는 의도를 확인한 뒤에만 다시 활성화하세요.

예시

키 상태를 Disabled에서 Enabled로 바꾸는 예시입니다. 폐기 또는 침해 대응 중인 키에 그대로 적용하지 마세요.

변경 전

hcl
resource "alicloud_kms_key" "key" {
  description            = "Hello KMS"
  pending_window_in_days = "7"
  status                 = "Disabled"
}

변경 후

hcl
resource "alicloud_kms_key" "key" {
  description            = "Hello KMS"
  pending_window_in_days = "7"
  status                 = "Enabled"
}

참조