J'ai configuré une CMK (Custom Managed Key) pour chiffrer les LogGroups avec AWS Systems Session Manager :
-
Tout d'abord, les permissions pour les "administrateurs de clés" et les "utilisateurs/rôles de clés" sont ajoutées dans la console KMS.
-
Ensuite, la CMK est attachée dans les préférences du gestionnaire de session AWS Systems Manager au LogGroup comme le montre cette image :
Erreur :
La clé KMS spécifiée n'existe pas ou n'est pas autorisée à être utilisée avec LogGroup 'arn:aws:logs:my_region:my_account_id:log-group:/SSM'.
La clé doit exister car elle est utilisée pour crypter les Sessions et ne décrypte pas correctement les LogGroups, mais elle est liée au LogGroup et l'utilisateur en a la permission. Qu'est-ce qui se passe ?