メメメモモ

プログラミング、筋トレ、ゲーム、etc

CloudFormationでKMSを設定する際は、CloudFormation実行ユーザーがキー管理者として登録される必要がある

概要

タイトルのとおりです。そうでなければ、CloudFormationは以下の実行エラーを出します。

The new key policy will not allow you to update the key policy in the future (新しいキーポリシーは将来のキーポリシーの更新を許可していません)

aws.amazon.com

dev.classmethod.jp