导入密钥材料 独立性CMK具有唯一性,即您使用CMK加密的数据,无法使用其他CMK进行解密,即便这些CMK都使用相同的密钥材料。限制条件AES_256类型的CMK需导入256位对称密钥作为密钥材料。从KMS获取到的导入令牌与加密密钥材料的公钥具有绑定关系,一个令牌只能为其生成时指定的主密钥导入密钥材料。导入令牌的有效期为24小时,在有效期内可以重复使用,失效以后需要获取新的导入令牌和加密公钥。操作步骤-导入密钥材料创建用户主密钥,其中密钥材料来源选择“外部”并勾选“ 我了解使用外部密钥材料的方法和意义 “。