Ты создал KMS ключ в регионе Oregon, но попытался использовать его для шифрования данных в регионе North Virginia. Ключ не появляется в списке доступных вариантов, потому что KMS ключи привязаны к конкретному региону и не могут использоваться в других регионах.
KMS ключи привязаны к тому региону, где они были созданы. Когда ты пытаешься зашифровать объект S3 в North Virginia, консоль показывает только ключи, доступные в этом регионе. Твой ключ из Oregon не отображается, потому что он физически находится в другом регионе.
У тебя есть два варианта:
Вариант 1: Пересоздать ключ в North Virginia
us-east-1 (North Virginia)Вариант 2: Использовать репликацию KMS ключей
В будущем создавай KMS ключи в том же регионе, что и твои ресурсы. Это гарантирует:
Когда пересоздаёшь ключ в North Virginia, убедись, что ты:
KMS ключи привязаны к конкретному региону, и ты не можешь напрямую использовать их для шифрования ресурсов в другом регионе, чем тот, где ключ был создан.
Новый — ещё не проверен сообществом
Вы