Histórico do documento - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Histórico do documento

Este tópico descreve atualizações importantes no Guia do desenvolvedor do AWS Key Management Service .

Atualizações recentes

A tabela a seguir descreve alterações significativas nesta documentação desde janeiro de 2018. Além das principais alterações listadas aqui, também atualizamos a documentação com frequência para melhorar as descrições e os exemplos e abordar os comentários que você nos envia. Para ser notificado sobre alterações significativas, inscreva-se no feed RSS.

Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.

AlteraçãoDescriçãoData

Novo atributo

Foi adicionado um novo KeyUsage tipo KEY_AGREEMENT para chaves KMS de curva elíptica (ECC) e SM2 (somente regiões da China) recomendadas pelo NIST e suporte adicional para derivar segredos compartilhados.

13 de junho de 2024

Atualizações na rotação de chaves

Foi adicionado suporte para períodos de rotação personalizados para rotações automáticas de chaves, rotações de chaves sob demanda e visibilidade das rotações de materiais-chave.

12 de abril de 2024

Atualizações da política gerenciada

Novas permissões adicionadas permitem AWS KMS monitorar as alterações na VPC que contém seu AWS CloudHSM cluster para que AWS KMS possa fornecer mensagens de erro claras em caso de falhas. AWSKeyManagementServiceCustomKeyStoresServiceRolePolicy

10 de novembro de 2023

Atualização de recurso

Foi adicionado suporte para o parâmetro da API DryRun.

5 de julho de 2023

Atualização de recurso

Foi adicionado suporte para importar material de chaves para todos os tipos de AWS KMS chaves, exceto lojas de chaves personalizadas.

5 de junho de 2023

Atualização de recurso

Atualizações nas AWS KMS APIs para Nitro Enclaves

10 de março de 2023

Atualização de recurso

O algoritmo de RSAES_PKCS1_V1_5 empacotamento está obsoleto. AWS KMS encerrará todo o suporte até 1º de outubro de RSAES_PKCS1_V1_5 2023, de acordo com as diretrizes de gerenciamento de chaves criptográficas do Instituto Nacional de Padrões e Tecnologia (NIST). Recomendamos que você comece a usar um algoritmo de empacotamento diferente imediatamente.

28 de fevereiro de 2023

Atualização de recurso

Foi adicionado suporte para armazenamentos externos de chaves, um recurso que permite proteger seus AWS recursos usando chaves criptográficas externas. AWS

29 de novembro de 2022

Alteração de cota

Aumentamos a cota de AWS KMS keys recursos para 100.000 chaves KMS em cada conta e região.

8 de julho de 2022

Atualização de recursos

Foi adicionado suporte para chaves HMAC KMS em mais Regiões da AWS

8 de julho de 2022

Novo tópico

O AWS Key Management Service tópico Resiliência foi adicionado ao capítulo Segurança do Guia do AWS KMS Desenvolvedor.

14 de junho de 2022

Novo atributo

Foi adicionado suporte para AWS KMS chaves e operações de API que geram e verificam códigos HMAC.

19 de abril de 2022

Alteração na documentação

Substituição da condição chave mestra do cliente (CMK) porAWS KMS key e chave do KMS.

30 de agosto de 2021

Novo recurso

Suporte adicionado para chaves de várias regiões, um conjunto de chaves do KMS interoperáveis em regiões diferentes que têm o mesmo ID de chave e material de chave. É possível usar chaves de várias regiões para criptografar dados em uma região e descriptografar dados em uma região diferente.

8 de junho de 2021

Novo recurso

Suporte adicionado para controle de acesso baseado em atributos (ABAC). Você pode usar tags e aliases para controlar o acesso ao seu AWS KMS keys.

17 de dezembro de 2020

Novo recurso

Adicionado suporte para políticas de endpoint da VPC.

9 de julho de 2020

Novo conteúdo

Explica as propriedades de segurança do AWS KMS.

18 de junho de 2020

Novo recurso

Foi adicionado suporte para chaves de dados assimétricas AWS KMS keys e assimétricas.

25 de novembro de 2019

Recurso atualizado

Você pode ver a política de chaves do Chaves gerenciadas pela AWS no AWS KMS console. Esse recurso costumava ser limitado a chaves gerenciadas pelo cliente.

15 de novembro de 2019

Novo recurso

Explica como usar algoritmos de troca de chave pós-quântica híbrida no TLS para suas chamadas para o AWS KMS.

4 de novembro de 2019

Alteração de cota

Aumento das cotas de recursos para algumas APIs que gerenciam chaves do KMS.

18 de setembro de 2019

Alteração de cota

Alteradas as cotas de recursos para chaves do KMS, aliases e concessões por chave do KMS.

27 de março de 2019

Alteração de cota

Alterada a cota de solicitações compartilhadas por segundo para operações de criptografia que usam AWS KMS keys em um armazenamento de chaves personalizado.

7 de março de 2019

Novo recurso

Explica como criar e gerenciar armazenamentos de chaves AWS KMS personalizadas. Cada armazenamento de chaves é apoiado por um AWS CloudHSM cluster que você possui e controla.

26 de novembro de 2018

Novo console

Explica como usar o novo AWS KMS console, que é independente do console do IAM. O console original e as instruções para usá-lo permanecerão disponíveis por um breve período para que você tenha tempo para se familiarizar com o novo console.

7 de novembro de 2018

Alteração de cota

Alterou a cota de solicitações compartilhadas para uso de AWS KMS keys.

21 de agosto de 2018

Novo conteúdo

Explica como AWS Secrets Manager usa AWS KMS chaves para criptografar o valor secreto em um segredo.

13 de julho de 2018

Novo conteúdo

Explica como o DynamoDB usa o AWS KMS AWS KMS keys para dar suporte à opção de criptografia no lado do servidor.

23 de maio de 2018

Novo recurso

Explica como usar um endpoint privado em sua VPC para se conectar diretamente AWS KMS, em vez de se conectar pela Internet.

22 de janeiro de 2018

Atualizações anteriores

A tabela a seguir descreve as mudanças importantes no Guia do AWS Key Management Service Desenvolvedor antes de 2018.

Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.

Alteração Descrição Data
Novo conteúdo Documentação adicionada sobre Marcar chaves com tags. 15 de fevereiro de 2017
Novo conteúdo Documentação adicionada sobre Como monitorar o AWS KMS keys e Monitoramento com a Amazon CloudWatch. 31 de agosto de 2016
Novo conteúdo Documentação adicionada sobre Material de chave importado. 11 de agosto de 2016
Novo conteúdo Adicionada a seguinte documentação: Políticas do IAM, Referência de permissões e Chaves de condição. 5 de julho de 2016
Atualizar Partes da documentação atualizadas no capítulo Autenticação e controle de acesso. 5 de julho de 2016
Atualizar Atualizada a página Cotas para refletir as novas cotas padrão. 31 de maio de 2016
Atualizar Atualização da página Cotas para refletir novas cotas padrão e atualização da documentação sobre o token de concessão para aumentar a clareza e a precisão. 11 de abril de 2016
Novo conteúdo Documentação adicionada sobre Permitir que diversas entidades principais do IAM acessem uma chave do KMS e Usar a condição de endereço IP. 17 de fevereiro de 2016
Atualizar Atualizadas as páginas Políticas-chave em AWS KMS e Alterar uma política de chaves para aumentar a clareza e a precisão. 17 de fevereiro de 2016
Atualizar Atualizada a página de tópicos Gerenciar chaves do para aumentar a clareza. 5 de janeiro de 2016
Novo conteúdo Documentação adicionada sobre Como o AWS CloudTrail usa o AWS KMS. 18 de novembro de 2015
Novo conteúdo Adicionadas instruções para Alterar uma política de chaves. 18 de novembro de 2015
Atualizar Documentação sobre Como o Amazon Relational Database Service (Amazon RDS) usa o AWS KMS atualizada. 18 de novembro de 2015
Novo conteúdo Documentação adicionada sobre Como WorkSpaces usa AWS KMS. 6 de novembro de 2015
Atualizar Atualizada a página Políticas-chave em AWS KMS para aumentar a clareza. 22 de outubro de 2015
Novo conteúdo Documentação adicionada sobre Excluir AWS KMS keys, inclusive a documentação de suporte sobre Criar um alarme e Determinar a utilização anterior de uma chave do KMS. 15 de outubro de 2015
Novo conteúdo Documentação adicionada sobre Determinar acesso a AWS KMS keys. 15 de outubro de 2015
Novo conteúdo Documentação adicionada sobre Principais estados das AWS KMS chaves. 15 de outubro de 2015
Novo conteúdo Documentação adicionada sobre Como o Amazon Simple Email Service (Amazon SES) usa o AWS KMS. 1º de outubro de 2015
Atualizar Atualização da página Cotas para explicar as novas cotas de solicitações. 31 de agosto de 2015
Novo conteúdo Foram adicionadas informações sobre as cobranças de uso AWS KMS. Consulte Definição de preço do AWS KMS. 14 de agosto de 2015
Novo conteúdo Foram adicionadas cotas de solicitação ao AWS KMS Cotas. 11 de junho de 2015
Novo conteúdo Adicionado um novo exemplo de código Java que demonstra o uso da operação UpdateAlias. Consulte Atualizar um alias. 1º de junho de 2015
Atualizar A tabela de regiões do AWS Key Management Service foi movida para a Referência geral da AWS. 29 de maio de 2015
Novo conteúdo Documentação adicionada sobre Como o Amazon EMR usa o AWS KMS. 28 de janeiro de 2015
Novo conteúdo Documentação adicionada sobre Como a Amazon WorkMail usa AWS KMS. 28 de janeiro de 2015
Novo conteúdo Documentação adicionada sobre Como o Amazon Relational Database Service (Amazon RDS) usa o AWS KMS. 6 de janeiro de 2015
Novo conteúdo Documentação adicionada sobre Como o Amazon Elastic Transcoder usa o AWS KMS. 24 de novembro de 2014
Novo guia Introdução do Guia do desenvolvedor do AWS Key Management Service . 12 de novembro de 2014