доступа к API KMS?
Никакие. Доступ к KMS осуществляется через запросы в API, доступ проверяется на уровне IAM. Проблемы могут быть в k8s кластере, если SG запрещает хождение трафика между узлами. Чтобы решить ваш вопрос — разрешите доступ до ручек API в SG.
Я через REST api обращаюсь из скрипта для расшифровки пароля переданного через metadata. Дал доступ до IP kms.yandex и всё заработало
Обсуждают сегодня