如何通过AWS CLI获取默认EBS KMS密钥的Key ID
获取默认EBS KMS密钥的ID
当你执行以下命令获取us-west-2区域的默认EBS KMS密钥信息时:
aws ec2 get-ebs-default-kms-key-id --region us-west-2
返回结果仅包含密钥别名:
{ "KmsKeyId": "alias/aws/ebs" }
若需要获取该默认别名(default) aws/ebs对应的密钥ID,可通过以下方法实现:
方法一:直接调用KMS查询命令
使用AWS KMS的describe-key命令,传入别名即可提取密钥ID:
aws kms describe-key --key-id alias/aws/ebs --region us-west-2 --query 'KeyMetadata.KeyId' --output text
参数说明:
--key-id alias/aws/ebs:指定要查询的目标密钥别名--query 'KeyMetadata.KeyId':通过JMESPath过滤结果,仅保留密钥ID字段--output text:以纯文本格式输出结果,便于后续直接使用
方法二:组合命令一键获取
如果想直接通过EC2命令的输出作为KMS命令的输入,可用管道整合两个命令:
aws ec2 get-ebs-default-kms-key-id --region us-west-2 --query 'KmsKeyId' --output text | xargs aws kms describe-key --key-id {} --region us-west-2 --query 'KeyMetadata.KeyId' --output text
内容的提问来源于stack exchange,提问作者user180574
相关产品推荐
相关产品推荐

