Administrar claves de KMS en un almacén de claves de CloudHSM - AWS Key Management Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administrar claves de KMS en un almacén de claves de CloudHSM

Puede crear, ver, administrar, usar y programar la eliminación de AWS KMS keys en un almacén de claves de AWS CloudHSM. Los procedimientos son muy similares a los que usaría para otras claves de KMS. La única diferencia es que debe especificar un almacén de claves de AWS CloudHSM al crear la clave de KMS. A continuación, AWS KMS crea un material de claves no extraíble para la clave de KMS en el clúster de AWS CloudHSM que está asociado al almacén de claves de AWS CloudHSM. Al utilizar una clave de KMS en un almacén de claves de AWS CloudHSM, las operaciones criptográficas se realizan en los HSM del clúster.

Características admitidas

Además de los procedimientos tratados en esta sección, puede hacer lo siguiente con las claves de KMS en un almacén de claves de AWS CloudHSM:

Características no admitidas

  • Los almacenes de claves personalizados de AWS CloudHSM solo admiten claves de KMS de cifrado simétrico. No puede crear claves de KMS con HMAC, claves de KMS asimétricas ni pares de claves de datos asimétricas en un almacén de claves de AWS CloudHSM.

  • No se puede importar material de claves a una clave de KMS en un almacén de claves de AWS CloudHSM. AWS KMS genera el material de claves para la clave de KMS en el clúster de AWS CloudHSM.

  • No puede habilitar ni deshabilitar la rotación automática del material clave para una clave de KMS en un almacén de claves de AWS CloudHSM.