ap-northeast-2

스크린샷 2025-01-09 오후 5.20.08.png

Name : wsi-key-bucket-ap

스크린샷 2025-01-09 오후 5.20.15.png

스크린샷 2025-01-09 오후 5.20.27.png

스크린샷 2025-01-09 오후 5.20.39.png

스크린샷 2025-01-09 오후 5.20.50.png

아래의 JSON으로 키 정책 편집

스크린샷 2025-01-09 오후 8.21.13.png

{
    "Version": "2012-10-17",
    "Id": "key-consolepolicy-3",
    "Statement": [
        {
            "Sid": "Enable IAM User Permissions",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::362708816803:root"
            },
            "Action": "kms:*",
            "Resource": "*"
        },
        {
            "Sid": "Allow use of the key",
            "Effect": "Allow",
            "Principal": {
                "Service": "cloudfront.amazonaws.com"
            },
            "Action": [
                "kms:Decrypt",
                "kms:Encrypt",
                "kms:GenerateDataKey*"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "AWS:SourceArn": "arn:aws:cloudfront::362708816803:distribution/<CLOUDFRONT_ID>"
                }
            }
        }
    ]
}

us-east-1

스크린샷 2025-01-09 오후 5.20.08.png

Name : wsi-key-bucket-us

스크린샷 2025-01-09 오후 5.51.55.png