顧客データオペレーション - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

顧客データオペレーション

KMS キーを確立したら、それを使用して暗号化オペレーションを実行できます。KMS キーでデータが暗号化されるたびに、結果として得られるオブジェクトは顧客の暗号文になります。暗号文には、追加の認証データとして認証された暗号化スキームで保護される暗号化されていないヘッダー (またはクリアテキスト) 部分と暗号化された部分の 2 つのセクションがあります。クリアテキストの部分には、HBK 識別子 (HBKID) が含まれます。暗号文値のこれら 2 つのイミュータブルなフィールドは、 が将来オブジェクトを復号 AWS KMS 化できるようにするのに役立ちます。