Utilizzo di alias - AWS Crittografia dei pagamenti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di alias

Un alias è un nome descrittivo per una AWS chiave di crittografia dei pagamenti. Ad esempio, un alias consente di fare riferimento a una chiave come alias/test-key anziché. arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h

È possibile utilizzare un alias per identificare una chiave nella maggior parte delle operazioni di gestione delle chiavi (piano di controllo) e nelle operazioni crittografiche (piano dati).

Puoi anche consentire e negare l'accesso alla chiave AWS Payment Cryptography in base ai relativi alias senza modificare le politiche o gestire le concessioni. Questa funzionalità fa parte del supporto del servizio per il controllo degli accessi basato sugli attributi (ABAC).

Gran parte della potenza degli alias deriva dalla possibilità di modificare la chiave associata a un alias in qualsiasi momento. Gli alias possono rendere il tuo codice più facile da scrivere e gestire. Ad esempio, supponiamo di utilizzare un alias per fare riferimento a una particolare chiave di crittografia dei AWS pagamenti e di voler modificare la chiave di crittografia dei pagamenti. AWS In tal caso, basta associare l'alias a una chiave diversa. Non è necessario modificare il codice o la configurazione dell'applicazione.

Gli alias semplificano anche il riutilizzo dello stesso codice in diverse Regioni AWS. Crea alias con lo stesso nome in più regioni e associa ogni alias a una chiave di crittografia dei AWS pagamenti nella relativa regione. Quando il codice viene eseguito in ciascuna regione, l'alias fa riferimento alla chiave di crittografia dei AWS pagamenti associata in quella regione.

Puoi creare un alias per una chiave AWS di crittografia dei pagamenti utilizzando l'API. CreateAlias

L'API AWS Payment Cryptography fornisce il controllo completo degli alias in ogni account e regione. L'API include operazioni per creare un alias (CreateAlias), visualizzare i nomi degli alias e il keyArn collegato (list-aliases), modificare la chiave AWS Payment Cryptography associata a un alias (update-alias) ed eliminare un alias (delete-alias).

API correlate

Tag

I tag sono coppie di chiavi e valori che fungono da metadati per organizzare le chiavi di crittografia dei AWS pagamenti. Possono essere utilizzati per identificare in modo flessibile le chiavi o raggruppare una o più chiavi insieme.