¿Cómo creo una política clave de KMS en AWS??
Puede crear claves AWS KMS en la consola de administración de AWS, o utilizando la operación Crearkey o una plantilla de CloudFormation de AWS. Durante este proceso, elige el tipo de tecla KMS, su regionalidad (región única o múltiples regiones) y el origen del material clave (por defecto, AWS KMS crea el material clave).
¿Qué es una política clave de KMS??
Una política clave es una política de recursos para una clave AWS KMS. Las políticas clave son la forma principal de controlar el acceso a las teclas KMS. Cada clave KMS debe tener exactamente una política clave. Las declaraciones en la política clave determinan quién tiene permiso para usar la clave KMS y cómo pueden usarla.