Trabajar con AWS KMS keys - AWS Key Management Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Trabajar con AWS KMS keys

Una AWS KMS key hace referencia a una clave lógica que podría referirse a una o más claves de backup (HBK) del módulo de seguridad de hardware (HSM). En este tema se explica cómo crear una clave de KMS, importar material de claves, y cómo habilitar, deshabilitar, rotar y eliminar claves de KMS.

nota

AWS KMS está reemplazando el término clave maestra del cliente (CMK) por AWS KMS key y Clave KMS. El concepto no ha cambiado. Para evitar que se produzcan cambios bruscos, AWS KMS está manteniendo algunas variaciones de este término.

En este capítulo se trata el ciclo de vida de una clave KMS desde su creación hasta su eliminación, como se muestra en la siguiente imagen.

Ciclo de vida de claves de KMS.