如何使用AWS托管KMS密钥加密SNS主题且不使用合成时查找?
实现方法
你不需要执行任何查找操作,直接通过以下方式即可让SNS主题使用AWS托管的KMS密钥加密:
AWS CDK中,sns.Topic的masterKey参数设置为USE_DEFAULT,或者直接省略该参数,都会让SNS自动使用AWS托管的aws/sns KMS密钥进行加密——这个过程完全不会在合成阶段触发查找操作,因为USE_DEFAULT是CDK提供的常量,用于指示服务使用自身默认的托管加密密钥,无需手动导入或查找具体密钥资源。
代码示例
方式一:明确指定使用默认托管密钥
const topic = new sns.Topic(this, 'Topic', { masterKey: sns.Topic.USE_DEFAULT });
方式二:省略masterKey参数(效果完全一致)
const topic = new sns.Topic(this, 'Topic');
部署完成后,你的SNS主题会自动关联AWS管理的aws/sns KMS密钥,实现加密需求。
内容的提问来源于stack exchange,提问作者SecretIndividual
相关产品推荐
相关产品推荐

