是的,AWS KMS CMK 的所有者可以更改。以下是更改 KMS CMK 所有者的 AWS CLI 命令:
aws kms put-key-policy --key-id --policy
其中,
是要更改所有者的 KMS CMK 的 ID,
是将要应用的新策略。
以下是一个示例,用于将 KMS CMK 的所有者更改为另一个用户:
aws kms put-key-policy --key-id 1234abcd-12ab-34cd-56ef-1234567890ab --policy '{"Id":"key-policy-1","Version":"2012-10-17","Statement":[{"Sid":"Enable IAM User Permissions","Effect":"Allow","Principal":{"AWS":"arn:aws:iam::111122223333:user/new-owner"},"Action":["kms:*"],"Resource":"*"}]}'
此命令将所有者更改为 ID 为 111122223333 的 IAM 用户 'new-owner'。请注意,更改所有者可能会影响与加密密钥相关的应用程序和服务。