AWS KMSにおいて、暗号化キーを誤って削除することを防ぐための保護メカニズムはどれか。

KMSキーの削除には7日間から30日間の待機期間が必須であり、その間は削除のキャンセルが可能。