Gestione dei tag delle chiavi KMS nella console - AWS Key Management Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione dei tag delle chiavi KMS nella console

Puoi aggiungere tag a una chiave KMS quando crei la chiave KMS nella console AWS KMS. È possibile utilizzare anche la scheda Tag nella console per aggiungere, modificare ed eliminare tag nelle chiavi gestite dal cliente Per aggiungere, modificare, visualizzare ed eliminare tag per una chiave KMS, è necessario disporre delle autorizzazioni necessarie. Per informazioni dettagliate, vedi Controllo dell’accesso ai tag.

Aggiungere tag durante la creazione di una chiave KMS

Per aggiungere tag durante la creazione di una chiave KMS nella console, è necessario disporre dell’autorizzazione kms:TagResource in una policy IAM, oltre alle autorizzazioni necessarie per creare chiavi KMS e visualizzare le chiavi KMS nella console. Come minimo, l'autorizzazione deve coprire tutte le chiavi KMS nell'account e nella regione.

  1. Accedi alla AWS Management Console e apri la console AWS Key Management Service (AWS KMS) all'indirizzo https://console.aws.amazon.com/kms.

  2. Per modificare la Regione AWS, utilizza il Selettore di regione nell'angolo in alto a destra della pagina.

  3. Nel riquadro di navigazione, scegli Chiavi gestite dal cliente. (Non è possibile gestire i tag di una Chiave gestita da AWS)

  4. Scegli il tipo di chiave, quindi scegli Next (Successivo).

  5. Immetti un alias e una descrizione opzionale.

  6. Inserisci una chiave di tag e un valore di tag opzionale. Per aggiungere altri tag, scegli Aggiungi nuovo tag. Per rimuovere un tag, scegli Remove (Rimuovi). Al termine dell'applicazione dei tag alla nuova chiave KMS, scegli Successivo.

  7. Completa la creazione della chiave KMS.

Visualizzare e gestire i tag nelle chiavi KMS esistenti

Per aggiungere, visualizzare, modificare ed eliminare tag nella console, è necessaria l'autorizzazione a taggare nella chiave di KMS. È possibile ottenere questa autorizzazione dalla policy delle chiavi per la chiave KMS o, se la policy delle chiavi lo consente, da una policy IAM che include la chiave KMS. Queste autorizzazioni sono necessarie oltre alle autorizzazioni per visualizzare le chiavi KMS nella console.

  1. Accedi alla AWS Management Console e apri la console AWS Key Management Service (AWS KMS) all'indirizzo https://console.aws.amazon.com/kms.

  2. Per modificare la Regione AWS, utilizza il Selettore di regione nell'angolo in alto a destra della pagina.

  3. Nel riquadro di navigazione, scegli Chiavi gestite dal cliente. (Non è possibile gestire i tag di una Chiave gestita da AWS)

  4. È possibile utilizzare il filtro tabella per visualizzare solo le chiavi KMS con tag specifici. Per informazioni dettagliate, vedi Ordinamento e filtraggio delle tue chiavi KMS.

  5. Seleziona la casella di controllo accanto all'alias di una chiave KMS.

  6. Scegliere Key actions (Operazioni sulle chiavi), Add or edit tags (Aggiungi o modifica tag).

  7. Nella pagina dei dettagli della chiave KMS scegli la scheda Tag.

    • Per creare il primo tag, scegli Crea tag, digita una chiave di tag (obbligatorio) e il valore di tag (opzionale), quindi scegli Salva.

      Se lasci vuoto il valore del tag, il valore effettivo del tag è una stringa nulla o vuota.

    • Per aggiungere un tag, scegli Modifica, scegli Aggiungi tag, digita una chiave di tag e il valore di tag, quindi scegli Salva.

    • Per modificare il nome o il valore di un tag, scegliere Edit (Modifica), apportare le modifiche, quindi scegliere Save (Salva).

    • Per eliminare un tag, scegliere Edit (Modifica). Nell riga del tag, scegliere Remove (Rimuovi), quindi Save (Salva).

  8. Per salvare le modifiche, scegliere Save changes (Salva modifiche).