キータイプリファレンス - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

キータイプリファレンス

AWS KMS は、さまざまなタイプの KMS キーに対してさまざまな機能をサポートしています。例えば、対称データキー非対称データキーペアの生成には、対称暗号化 KMS キーのみを使用できます。また、キーマテリアルのインポート自動キーローテーションは対称暗号化 KMS キーのみでサポートされ、カスタムキーストアでは対称暗号化 KMS キーのみを作成できます。

このリファレンスには 2 つの表が含まれています。

  • キータイプ表には、対称暗号化 KMS キー、非対称 KMS キー、および HMAC KMS キーに対して有効な AWS KMS オペレーションが一覧表示されます。

  • 特殊な機能の表には、マルチリージョン KMS キー、インポートしたキーマテリアルを含む KMS キー、カスタムキーストアの KMS キーで有効な AWS KMS オペレーションが記載されています。

キータイプの表

この表のすべてのデータを表示するには、水平または垂直にスクロールする必要があります。

AWS KMS API オペレーション 対称暗号化 KMS キー HMAC KMS キー 非対称 KMS キー (ENCRYPT_DECRYPT) 非対称 KMS キー (SIGN_VERIFY) 非対称 KMS キー (KEY_AGREEMENT)

CancelKeyDeletion

Successful.

Successful.

Successful.

Successful. Successful.

CreateAlias

Successful. Successful. Successful. Successful. Successful.

CreateGrant

Successful.

Successful.

Successful.

Successful. Successful.

CreateKey

Successful.

Successful.

Successful.

Successful.

Successful.

Decrypt

Successful.

Failed.

Successful.

Failed. Failed.

DeleteAlias

Successful.

Successful.

Successful.

Successful. Successful.

DeleteImportedKeyMaterial

インポートしたキーマテリアルを含む KMS キーのみで有効です (OriginEXTERNAL)。

Successful.

Successful. Successful. Successful. Successful.

DeriveSharedSecret

Failed. Failed. Failed. Failed. Successful.

DescribeKey

Successful.

Successful.

Successful.

Successful. Successful.

DisableKey

Successful.

Successful.

Successful.

Successful. Successful.

DisableKeyRotation

Successful.

キーマテリアルを持つ KMS AWS KMS キーでのみ有効です (Origin は )AWS_KMS

Failed.

Failed.

Failed. Failed.

EnableKey

Successful.

Successful.

Successful.

Successful. Successful.

EnableKeyRotation

Successful.

キーマテリアルを持つ KMS AWS KMS キーでのみ有効です (Origin は )AWS_KMS

Failed.

Failed.

Failed. Failed.

暗号化

Successful.

Failed.

Successful.

Failed. Failed.

GenerateDataKey

Successful.

Failed.

Failed.

Failed. Failed.

GenerateDataKeyPair

対称暗号化 KMS キーによって保護される非対称データキーペアを生成します。

Successful.

カスタムキーストアの KMS キーでは有効ではありません。
Failed.

Failed.

Failed. Failed.

GenerateDataKeyPairWithoutPlaintext

対称暗号化 KMS キーによって保護される非対称データキーペアを生成します。

Successful.

カスタムキーストアの KMS キーでは有効ではありません。

Failed.

Failed.

Failed. Failed.

GenerateDataKeyWithoutPlaintext

Successful.

Failed.

Failed.

Failed. Failed.
GenerateMac Failed. Successful. Failed. Failed. Failed.

GetKeyPolicy

Successful.

Successful.

Successful.

Successful. Successful.

GetKeyRotationStatus

Successful.

Successful.

(KeyRotationEnabled は常に false になります。)

Successful.

(KeyRotationEnabled は常に false になります。)

Successful.

(KeyRotationEnabled は常に false になります。)

Successful.

(KeyRotationEnabled は常に false になります。)

GetParametersForImport

インポートしたキーマテリアルを含む KMS キーのみで有効です (OriginEXTERNAL)。

Successful.

Successful.

Successful.

Successful. Successful.

GetPublicKey

Failed.

Failed.

Successful.

Successful. Successful.

ImportKeyMaterial

インポートしたキーマテリアルを含む KMS キーのみで有効です (OriginEXTERNAL)。

Successful.

Successful.

Successful.

Successful. Successful.

ListAliases

Successful.

Successful.

Successful.

Successful. Successful.

ListGrants

Successful.

Successful.

Successful.

Successful. Successful.

ListKeyPolicies

Successful.

Successful.

Successful.

Successful. Successful.

ListKeyRotations

Successful. Successful.

( Rotationsフィールドは常に null または空になります。)

Successful.

( Rotationsフィールドは常に null または空になります。)

Successful.

( Rotationsフィールドは常に null または空になります。)

Successful.

( Rotationsフィールドは常に null または空になります。)

ListResourceTags

Successful.

Successful.

Successful.

Successful. Successful.

ListRetirableGrants

Successful.

Successful.

Successful.

Successful. Successful.

PutKeyPolicy

Successful.

Successful.

Successful.

Successful. Successful.

ReEncrypt

Successful.

Failed.

Successful.

Failed. Failed.

ReplicateKey

– マルチリージョンキーでのみ有効

Successful.

Successful.

Successful.

Successful.

Successful.

RetireGrant

Successful.

Successful.

Successful.

Successful.

Successful.

RevokeGrant

Successful.

Successful.

Successful.

Successful. Successful.

RotateKeyOnDemand

Successful.

キーマテリアルを持つ KMS AWS KMS キーでのみ有効です (Origin は )AWS_KMS

Failed. Failed. Failed. Failed.

ScheduleKeyDeletion

Successful.

Successful.

Successful.

Successful. Successful.

Sign

Failed.

Failed.

Failed.

Successful. Failed.

TagResource

Successful.

Successful.

Successful.

Successful. Successful.

UntagResource

Successful.

Successful.

Successful.

Successful. Successful.

UpdateAlias

現在の KMS キーと新しい KMS キーは同じタイプでなければならず (両方とも対称か両方とも非対称、もしくは両方とも HMAC)、キーの用途が同じでなければなりません。

Successful. Successful.

Successful.

Successful. Successful.

UpdateKeyDescription

Successful.

Successful.

Successful.

Successful. Successful.

UpdateReplicaRegion

– マルチリージョンキーでのみ有効

Successful.

Successful.

Successful.

Successful.

Successful.

検証

Failed.

Failed.

Failed.

Successful. Failed.
VerifyMac Failed. Successful. Failed. Failed. Failed.

特殊な機能の表

この表は、各タイプの専用キーでサポートされている AWS KMS API オペレーションを示しています。

この表を見るときは、次の相互関係に注意します。

  • マルチリージョンキー:

    • マルチリージョンキーは、対称暗号化 KMS キー、非対称 KMS キー、HMAC KMS キー、インポートされたキーマテリアルを含む KMS キーのいずれかです。

    • カスタムキーストアでマルチリージョンキーを作成することはできません。

  • インポートされたキーマテリアル

    • 対称暗号化 KMS キー、非対称 KMS キー、HMAC KMS キーのキーマテリアルをインポートできます。

    • インポートしたキーマテリアルのマルチリージョンキーを作成できます。

    • カスタムキーストアでは、インポートしたキーマテリアルを持つキーは作成できません。

    • 自動キーローテーション (EnableKeyRotationDisableKeyRotation) は、インポートされたキーマテリアルを持つ KMS キーではサポートされません。

  • カスタムキーストア

    • カスタムキーストアは、対称暗号化 KMS キーのみをサポートします。

    • 非対称キーペア (GenerateDataKeyPairGenerateDataKeyPairWithoutPlaintext) の対称オペレーションは、カスタムキーストアの KMS キーではサポートされていません。

    • 自動キー回転機能 (EnableKeyRotationDisableKeyRotation) は、カスタムキーストアの KMS キーではサポートされていません。

    • カスタムキーストアでマルチリージョンキーを作成することはできません。

この表のすべてのデータを表示するには、水平または垂直にスクロールする必要があります。

AWS KMS API オペレーション マルチリージョンキー インポートされたキーマテリアル カスタムキーストアの KMS キー

CancelKeyDeletion

Successful.

Successful.

Successful.

CreateAlias

Successful. Successful. Successful.

CreateGrant

Successful.

Successful.

Successful.

CreateKey

マルチリージョンプライマリキー、キーマテリアルがインポートされた KMS キー、カスタムキーストアの KMS キーのいずれかを作成するときは CreateKey を使用できます。マルチリージョンのレプリカキーを作成するには、ReplicateKey リソースを使用します。

Successful. Successful. Successful.

Decrypt

Successful.

KeyUsageENCRYPT_DECRYPT の場合のみ有効です。

Successful.

Successful.

DeleteAlias

Successful.

Successful.

Successful.

DeleteImportedKeyMaterial

Successful.

インポートされたキーマテリアルを含むキーのみで有効です (OriginEXTERNAL)。

Successful. Failed.

DescribeKey

Successful.

Successful.

Successful.

DisableKey

Successful.

Successful.

Successful.

DisableKeyRotation

Successful.

キーマテリアルを持つ対称暗号化 AWS KMS キーでのみ有効です (Origin は )AWS_KMS

Failed.

Failed.

EnableKey

Successful.

対称暗号化 KMS キーのみで有効です。

Successful.

Successful.

EnableKeyRotation

Successful.

キーマテリアルを持つ対称暗号化 AWS KMS キーでのみ有効です (Origin は )AWS_KMS

Failed.

Failed.

暗号化

Successful.

KeyUsageENCRYPT_DECRYPT の場合のみ有効です。

Successful.

Successful.

GenerateDataKey

Successful.

対称暗号化 KMS キーのみで有効です。

Successful.

Successful.

GenerateDataKeyPair

Successful.

対称暗号化 KMS キーのみで有効です。

Successful.

Failed.

GenerateDataKeyPairWithoutPlaintext

Successful.

対称暗号化 KMS キーのみで有効です。

Successful.

Failed.

GenerateDataKeyWithoutPlaintext

Successful.

対称暗号化 KMS キーのみで有効です。

Successful.

Successful.

GenerateMac

HMAC KMS キーのみで有効です。

Successful. Successful. Failed.

GetKeyPolicy

Successful.

Successful.

Successful.

GetKeyRotationStatus

Successful.

Successful.

(KeyRotationEnabled は常に false になります。)

Failed.

GetParametersForImport

Successful.

インポートされたキーマテリアルを含むキーのみで有効です (OriginEXTERNAL)。

Successful.

Failed.

GetPublicKey

非対称 KMS キーのみで有効です。

Successful.

Successful.

Failed.

ImportKeyMaterial

Successful.

インポートされたキーマテリアルを含むキーのみで有効です (OriginEXTERNAL)。

Successful.

Failed.

ListAliases

Successful.

Successful.

Successful.

ListGrants

Successful.

Successful.

Successful.

ListKeyPolicies

Successful.

Successful.

Successful.

ListResourceTags

Successful.

Successful.

Successful.

ListRetirableGrants

Successful.

Successful.

Successful.

PutKeyPolicy

Successful.

Successful.

Successful.

ReEncrypt

Successful.

KeyUsageENCRYPT_DECRYPT の場合のみ有効です。

Successful.

Successful.

ReplicateKey

Successful.

マルチリージョンプライマリキーのみで有効です。

Successful.

マルチリージョンプライマリキーのみで有効です。

Failed.

RetireGrant

Successful.

Successful.

Successful.

RevokeGrant

Successful.

Successful.

Successful.

ScheduleKeyDeletion

Successful.

Successful.

Successful.

Sign

KeyUsageSIGN_VERIFY の場合のみ有効です。

Successful.

Successful.

Failed.

TagResource

Successful.

Successful.

Successful.

UntagResource

Successful.

Successful.

Successful.

UpdateAlias

- 現在の KMS キーと新しい KMS キーは同じタイプでなければならず (両方とも対称か両方とも非対称、もしくは両方とも HMAC)、キーの用途が同じでなければなりません。

Successful. Successful.

Successful.

UpdateKeyDescription

Successful.

Successful.

Successful.

UpdateReplicaRegion

Successful.

Successful.

マルチリージョンキーでのみ有効です。

Failed.

検証

KeyUsageSIGN_VERIFY の場合にのみ有効です。

Successful.

Successful.

Failed.

VerifyMac

HMAC KMS キーのみで有効です。

Successful. Successful. Failed.