ну в теории если весь регион AWS откажет можно было бы запустится в другом регионе . Или это бред ?
в каждом регионе свои CMK
можно тока если есть свой key material
Кажется это не работает, залил KeyMaterial в два разных CMK в разные регионы An error occurred (IncorrectKeyException) when calling the Decrypt operation: The key ID in the request does not identify a CMK that can perform this operation. И дока пишет: Can't decrypt with any other CMK When you encrypt data under a KMS CMK, the ciphertext cannot be decrypted with any other CMK. This is true even when you import the same key material into a different CMK.
тогда обычным путем с 2 разными ключами, есть еще такой вариант, но это уже аппа должна уметь это делать: https://aws.amazon.com/blogs/security/how-to-use-the-new-aws-encryption-sdk-to-simplify-data-encryption-and-improve-application-availability/
А с двумя ключами это как ?
Обсуждают сегодня