問題
暗号化されたボリュームのスナップショットからボリュームの再作成ができない。
リクエストは成功するけど、コンソール上に一向に表示されない。
暗号化されていないボリュームを、暗号化ボリュームとして再作成することはできてたのに。
原因
KMSポリシーにて、IAMユーザにkms:ReEncrypt
がアタッチされていないことが原因でした。
CloudTrailのイベント履歴からフィルター:イベント名:ReEncrypt
と検索してみると、当該リクエストがエラーコード:AccessDenied
となっていました。
解決
IAMにkms:ReEncrypt
がアタッチして、ボリューム作成するとすぐにコンソールにひょうじされました。暗号化(Encryp)と再暗号化(ReEncryp)で権限が区別されていることに注意が必要ですね。