AWS KMSの「Key Policy」と「IAM Policy」の相互作用について、KMSキーポリシー側で「ルートユーザーへのフルアクセス許可(Enable IAM User Permissions)」が記述されていない場合、IAMポリシーで `kms:*` を許可された管理者ユーザーはそのキーを管理・使用できますか。

いいえ、KMSキーポリシーで明示的に許可が…で暗号鍵管理・権限制御を実現