Kundendatenoperationen - AWS Key Management Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Kundendatenoperationen

Nachdem Sie einen KMS-Schlüssel eingerichtet haben, kann er zum Ausführen von kryptografischen Operationen verwendet werden. Immer wenn Daten unter einem KMS-Schlüssel verschlüsselt werden, ist das resultierende Objekt ein Kunden-Verschlüsselungstext. Der Verschlüsselungstext enthält zwei Abschnitte: einen unverschlüsselten Header (oder Klartext), der durch das authentifizierte Verschlüsselungsschema als zusätzliche authentifizierte Daten geschützt ist und einen verschlüsselten Teil. Der Klartextbereich enthält den HBK-Bezeichner (HBKID). Diese beiden unveränderlichen Felder des Chiffretext-Werts tragen dazu bei, dass das Objekt in AWS KMS future entschlüsselt werden kann.