¿Qué es AWS Key Management Service - AWS Key Management Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

¿Qué es AWS Key Management Service

AWS Key Management Service (AWS KMS) es un servicio administrado que le permite crear y controlar fácilmenteclaves maestras de cliente(CMK), las claves de cifrado utilizadas para cifrar sus datos. Las AWS KMS están protegidas por módulos de seguridad de hardware (HSM) validados porPrograma de validación de módulos criptográficos FIPS 140-2excepto en las regiones de China (Pekín) y de China (Ningxia).

AWS KMS está integrado con la mayoría deOtros servicios de AWSque cifran sus datos. AWS KMS también se integra conAWS CloudTrailPara registrar el uso de las CMK para las necesidades de auditoría, regulación y conformidad.

Puede crear y administrar las claves maestras de cliente (CMK) de AWS KMS:

Puede usar sus CMK en operaciones criptográficas. Para ver ejemplos, consulte Programación de la API de AWS KMS.

  • Cifrar, descifrar y volver a cifrar datos con CMK simétricas o asimétricas

  • Firmar y verificar mensajes con CMK asimétricas

  • Generar claves de datos simétricas exportables y pares de claves de datos asimétricos

  • Generar números aleatorios adecuados para las aplicaciones de cifrado

Puede utilizar las características avanzadas de AWS KMS.

Con AWS KMS obtiene más control sobre el acceso a los datos que cifra. Puede utilizar las características criptográficas y administración de claves directamente en sus aplicaciones o a través de los servicios de AWS que están integrados en AWS KMS. Tanto si escribe aplicaciones para AWS como si usa los servicios de AWS, AWS KMS le permite mantener el control sobre quién puede usar las claves maestras de cliente y obtener acceso a sus datos cifrados.

AWS KMS se integra en AWS CloudTrail, un servicio que envía los archivos de registro al bucket de Amazon S3 que haya designado. Con CloudTrail puede monitorizar e investigar cómo y cuándo se han utilizado las CMK y quién las ha usado.

AWS KMS en regiones de AWS

Las regiones de AWS en las que se admite AWS KMS se enumeran enPrecios y puntos de enlace de AWS Key Management Service. Si una característica de AWS KMS no es compatible en una región de AWS compatible con AWS en, la diferencia regional se describe en el tema acerca de la característica.

Precios de AWS KMS

Al igual que sucede con otros productos de AWS, no hay contratos ni requisitos mínimos de compra para utilizar AWS KMS. Para obtener más información sobre los precios de AWS KMS, consultePrecios de AWS Key Management Service.

Acuerdo de nivel de servicios

AWS Key Management Service cuenta con el respaldo de un acuerdo de nivel de servicios que define nuestra política de disponibilidad del servicio.

Más información

AWS KMS en los SDK de AWS