コンプライアンス要件により、すべてのEBSボリュームが特定のKMSキーで暗号化されている必要がある。ユーザーが誤ってデフォルトキーや暗号化なしでボリュームを作成しようとした場合、作成を拒否するIAMポリシーの条件キーはどれか。

ec2:Encrypted と ec2:KmsKeyId