설명
비활성화된 KMS 키는 암호화와 복호화 같은 암호화 작업에 사용할 수 없습니다. 이를 필요로 하는 서비스는 실패할 수 있습니다. 다만 사고 대응이나 폐기 준비를 위한 의도적 비활성화도 가능하므로, 키의 용도와 중지 이유를 함께 확인해야 합니다.
잠재적 영향
- 해당 키가 필요한 데이터 읽기, 쓰기나 서비스 시작이 중단될 수 있습니다.
- 여러 리소스가 같은 키에 의존하면 장애 범위가 커질 수 있습니다.
해결 방법
종속 리소스와 비활성화 이유를 확인하고, 계속 사용할 승인이 있는 키에만 is_enabled = true를 적용하세요. 의도적 중지라면 필요한 서비스의 키 전환이나 폐기 계획을 따르세요. 활성화 후에도 키 정책과 사용 권한을 확인하세요.
예시
계속 사용해야 하는 키를 다시 활성화하는 예시입니다. 비활성화는 삭제와 다르며, 중지한 모든 키를 활성화하라는 의미는 아닙니다.
변경 전
hcl
resource "aws_kms_key" "example" {
description = "KMS key 1"
is_enabled = false
}
변경 후
hcl
resource "aws_kms_key" "example" {
description = "KMS key 1"
is_enabled = true
}
변경 후에는 키를 사용할 수 있는 상태로 돌립니다. 실제 작업에는 키 상태뿐 아니라 적절한 권한도 필요합니다.