Menggunakan alias - AWS Kriptografi Pembayaran

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan alias

Alias adalah nama yang ramah untuk kunci Kriptografi AWS Pembayaran. Misalnya, alias memungkinkan Anda merujuk ke kunci sebagai alias/test-key ganti. arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h

Anda dapat menggunakan alias untuk mengidentifikasi kunci di sebagian besar operasi manajemen kunci (bidang kontrol), dan dalam operasi kriptografi (dataplane).

Anda juga dapat mengizinkan dan menolak akses ke kunci Kriptografi AWS Pembayaran berdasarkan alias mereka tanpa mengedit kebijakan atau mengelola hibah. Fitur ini merupakan bagian dari dukungan layanan untuk kontrol akses berbasis atribut (ABAC).

Sebagian besar kekuatan alias berasal dari kemampuan Anda untuk mengubah kunci yang terkait dengan alias kapan saja. Alias dapat membuat kode Anda lebih mudah ditulis dan dipelihara. Misalnya, Anda menggunakan alias untuk merujuk ke kunci Kriptografi AWS Pembayaran tertentu dan Anda ingin mengubah kunci Kriptografi AWS Pembayaran. Dalam hal ini, cukup kaitkan alias dengan kunci yang berbeda. Anda tidak perlu mengubah kode atau konfigurasi aplikasi Anda.

Alias juga mempermudah menggunakan kembali kode yang sama di Wilayah AWS berbeda. Buat alias dengan nama yang sama di beberapa Wilayah dan kaitkan setiap alias dengan kunci Kriptografi AWS Pembayaran di Wilayahnya. Ketika kode berjalan di setiap Wilayah, alias mengacu pada kunci Kriptografi AWS Pembayaran terkait di Wilayah tersebut.

Anda dapat membuat alias untuk kunci Kriptografi AWS Pembayaran dengan menggunakan API. CreateAlias

API Kriptografi AWS Pembayaran memberikan kontrol penuh atas alias di setiap akun dan Wilayah. API mencakup operasi untuk membuat alias (CreateAlias), melihat nama alias dan keYarn yang ditautkan (list-alias), mengubah kunci Kriptografi AWS Pembayaran yang terkait dengan alias (update-alias), dan menghapus alias (delete-alias).

API Terkait

Tanda

Tag adalah pasangan kunci dan nilai yang bertindak sebagai metadata untuk mengatur kunci Kriptografi AWS Pembayaran Anda. Mereka dapat digunakan untuk mengidentifikasi kunci secara fleksibel atau mengelompokkan satu atau lebih kunci bersama-sama.