Amazon S3 Cross-Region Replication (CRR) において、コピーされたレプリカオブジェクトに対してソースと異なるAWS KMSキーを適用したい場合、どの権限が必要か。

レプリケーション設定時にコピー先のアカウントのKMSキーARNを指定し、適切なIAM権限を付与することで再暗号化が可能。