Passer au contenu

Comment puis-je résoudre un échec de déploiement de la pile CloudFormation dû à un alias de clé AWS KMS existant ?

Lecture de 1 minute(s)
0

Lorsque je redéploie ma pile AWS CloudFormation, celle-ci échoue avec l’erreur suivante : « alias already exists. »

Brève description

Quand une pile CloudFormation échoue, elle supprime les ressources qu’elle a créées. Par mesure de sécurité, les clés AWS Key Management Service (AWS KMS) ont une période de suppression minimale de 7 jours. Si vous redéployez la pile avant la fin de la période de suppression de 7 jours, la pile échoue, car l’alias existe toujours.

Résolution

Remarque : si des erreurs surviennent lorsque vous exécutez des commandes de l’interface de la ligne de commande AWS (AWS CLI), consultez la page Résoudre les erreurs liées à AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente d’AWS CLI.

Pour supprimer l’alias d’une clé AWS KMS, vous pouvez utiliser la console AWS KMS ou l’opération d’API DeleteAlias AWS KMS.

AWS OFFICIELA mis à jour il y a un an