Referência de tipos de chaves - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Referência de tipos de chaves

AWS KMS suporta recursos diferentes para diferentes tipos de KMS teclas. Por exemplo, você só pode usar chaves de criptografia simétricas para gerar KMS chaves de dados simétricas e pares de chaves de dados assimétricos. Além disso, a importação de material de chaves e a rotação automática de chaves são suportadas somente para KMS chaves de criptografia simétricas, e você pode criar somente chaves de criptografia simétricas em um armazenamento de KMS chaves personalizado.

Esta referência contém duas tabelas.

  • A tabela de tipos de chave lista as AWS KMS operações que são válidas para chaves de criptografia simétricas, KMS chaves assimétricas e KMS chaves. HMAC KMS

  • A tabela de recursos especiais lista as AWS KMS operações que são válidas para chaves multirregionais, KMS KMS chaves com material de chave importado e KMS chaves em armazenamentos de chaves personalizadas.

Tabela de tipos de chave

Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.

AWS KMS APIoperação Chaves de criptografia KMS simétricas HMACKMSchaves KMSTeclas assimétricas (_) ENCRYPT DECRYPT KMSTeclas assimétricas (_) SIGN VERIFY KMSTeclas assimétricas (_) KEY AGREEMENT

CancelKeyDeletion

Sim

Sim

Sim

Sim Sim

CreateAlias

Sim Sim Sim Sim Sim

CreateGrant

Sim

Sim

Sim

Sim Sim

CreateKey

Sim

Sim

Sim

Sim

Sim

Decrypt

Sim

Não

Sim

Não Não

DeleteAlias

Sim

Sim

Sim

Sim Sim

DeleteImportedKeyMaterial

Válido somente em KMS chaves com material de chave importado (OriginisEXTERNAL).

Sim

Sim Sim Sim Sim

DeriveSharedSecret

Não Não Não Não Sim

DescribeKey

Sim

Sim

Sim

Sim Sim

DisableKey

Sim

Sim

Sim

Sim Sim

DisableKeyRotation

Sim

Válido somente em KMS chaves com material de AWS KMS chave (OriginsAWS_KMS).

Não

Não

Não Não

EnableKey

Sim

Sim

Sim

Sim Sim

EnableKeyRotation

Sim

Válido somente em KMS chaves com material de AWS KMS chave (OriginsAWS_KMS).

Não

Não

Não Não

Encrypt

Sim

Não

Sim

Não Não

GenerateDataKey

Sim

Não

Não

Não Não

GenerateDataKeyPair

Gera um par de chaves de dados assimétrico que é protegido por uma chave de criptografia simétrica. KMS

Sim

Não é válido em KMS chaves em lojas de chaves personalizadas.
Não

Não

Não Não

GenerateDataKeyPairWithoutPlaintext

Gera um par de chaves de dados assimétrico que é protegido por uma chave de criptografia simétrica. KMS

Sim

Não é válido em KMS chaves em lojas de chaves personalizadas.

Não

Não

Não Não

GenerateDataKeyWithoutPlaintext

Sim

Não

Não

Não Não
GenerateMac Não Sim Não Não Não

GetKeyPolicy

Sim

Sim

Sim

Sim Sim

GetKeyRotationStatus

Sim

Sim

(KeyRotationEnabled sempre será false.)

Sim

(KeyRotationEnabled sempre será false.)

Sim

(KeyRotationEnabled sempre será false.)

Sim

(KeyRotationEnabled sempre será false.)

GetParametersForImport

Válido somente em KMS chaves com material de chave importado (OriginisEXTERNAL).

Sim

Sim

Sim

Sim Sim

GetPublicKey

Não

Não

Sim

Sim Sim

ImportKeyMaterial

Válido somente em KMS chaves com material de chave importado (OriginisEXTERNAL).

Sim

Sim

Sim

Sim Sim

ListAliases

Sim

Sim

Sim

Sim Sim

ListGrants

Sim

Sim

Sim

Sim Sim

ListKeyPolicies

Sim

Sim

Sim

Sim Sim

ListKeyRotations

Sim Sim

(O Rotations campo sempre será nulo ou vazio.)

Sim

(O Rotations campo sempre será nulo ou vazio.)

Sim

(O Rotations campo sempre será nulo ou vazio.)

Sim

(O Rotations campo sempre será nulo ou vazio.)

ListResourceTags

Sim

Sim

Sim

Sim Sim

ListRetirableGrants

Sim

Sim

Sim

Sim Sim

PutKeyPolicy

Sim

Sim

Sim

Sim Sim

ReEncrypt

Sim

Não

Sim

Não Não

ReplicateKey

- Válido somente em chaves de várias regiões

Sim

Sim

Sim

Sim

Sim

RetireGrant

Sim

Sim

Sim

Sim

Sim

RevokeGrant

Sim

Sim

Sim

Sim Sim

RotateKeyOnDemand

Sim

Válido somente em KMS chaves com material de AWS KMS chave (OriginsAWS_KMS).

Não Não Não Não

ScheduleKeyDeletion

Sim

Sim

Sim

Sim Sim

Sign

Não

Não

Não

Sim Não

TagResource

Sim

Sim

Sim

Sim Sim

UntagResource

Sim

Sim

Sim

Sim Sim

UpdateAlias

A KMS chave atual e a nova KMS chave devem ser do mesmo tipo (simétrica, assimétrica ou ambasHMAC) e devem ter o mesmo uso de chave.

Sim Sim

Sim

Sim Sim

UpdateKeyDescription

Sim

Sim

Sim

Sim Sim

UpdateReplicaRegion

- Válido somente em chaves de várias regiões

Sim

Sim

Sim

Sim

Sim

Verificar

Não

Não

Não

Sim Não
VerifyMac Não Sim Não Não Não

Tabela de recursos especiais

Esta tabela mostra as AWS KMS API operações que são suportadas em cada tipo de chave de propósito especial.

Ao ler esta tabela, esteja ciente destas interações:

  • Chaves de várias regiões:

    • As chaves multirregionais podem ser chaves de criptografia simétricas, KMS chaves assimétricas, KMS chaves e KMS chaves com HMAC KMS material de chave importado.

    • Não é possível criar chaves de várias Regiões em um armazenamento de chaves personalizado.

  • Material de chave importado

    • Você pode importar material de chaves para chaves de criptografia simétricas, KMS chaves assimétricas e KMS chaves. HMAC KMS

    • É possível chaves de várias regiões com material de chave importado.

    • Você não pode criar chaves do KMS com material de chave em um armazenamento de chaves personalizado.

    • A rotação automática de chaves (EnableKeyRotation,DisableKeyRotation) não é suportada para KMS chaves com material de chave importado.

  • Armazenamentos de chaves personalizados

    • Os armazenamentos de chaves personalizadas oferecem suporte somente a KMS chaves de criptografia simétricas.

    • Operações simétricas em pares de chaves assimétricas (GenerateDataKeyPair,GenerateDataKeyPairWithoutPlaintext) não são suportadas em KMS chaves em armazenamentos de chaves personalizadas.

    • A rotação automática de chaves (EnableKeyRotation,DisableKeyRotation) não é suportada em KMS chaves em armazenamentos de chaves personalizados.

    • Não é possível criar chaves de várias regiões em armazenamentos personalizados de chaves.

Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.

AWS KMS APIoperação Chaves de várias regiões Material de chave importado KMSchaves em um armazenamento de chaves personalizado

CancelKeyDeletion

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

CreateAlias

Green checkmark icon indicating success or completion. Green checkmark icon indicating success or completion. Green checkmark icon indicating success or completion.

CreateGrant

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

CreateKey

Você pode usar CreateKey para criar uma chave primária multirregional, uma KMS chave com material de chave importado ou uma KMS chave em um armazenamento de chaves personalizado. Para criar uma chave de réplica multirregional, use ReplicateKey.

Green checkmark icon indicating success or completion. Green checkmark icon indicating success or completion. Green checkmark icon indicating success or completion.

Decrypt

Green checkmark icon indicating success or completion.

Válido somente quando KeyUsage é ENCRYPT_DECRYPT

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

DeleteAlias

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

DeleteImportedKeyMaterial

Green checkmark icon indicating success or completion.

É válido somente para chaves do KMS com material de chave importado (Origin é EXTERNAL)

Green checkmark icon indicating success or completion. Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

DescribeKey

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

DisableKey

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

DisableKeyRotation

Green checkmark icon indicating success or completion.

Válido somente em chaves de criptografia simétricas com material (OriginsAWS_KMS) de AWS KMS chave.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

EnableKey

Green checkmark icon indicating success or completion.

Válido somente em chaves de criptografia KMS simétricas

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

EnableKeyRotation

Green checkmark icon indicating success or completion.

Válido somente em chaves de criptografia simétricas com material (OriginsAWS_KMS) de AWS KMS chave.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

Encrypt

Green checkmark icon indicating success or completion.

Válido somente quando KeyUsage é ENCRYPT_DECRYPT

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

GenerateDataKey

Green checkmark icon indicating success or completion.

Válido somente em chaves de criptografia KMS simétricas

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

GenerateDataKeyPair

Green checkmark icon indicating success or completion.

Válido somente em chaves de criptografia KMS simétricas

Green checkmark icon indicating success or completion.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

GenerateDataKeyPairWithoutPlaintext

Green checkmark icon indicating success or completion.

Válido somente em chaves de criptografia KMS simétricas

Green checkmark icon indicating success or completion.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

GenerateDataKeyWithoutPlaintext

Green checkmark icon indicating success or completion.

Válido somente em chaves de criptografia KMS simétricas

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

GenerateMac

Válido somente em HMAC KMS chaves

Green checkmark icon indicating success or completion. Green checkmark icon indicating success or completion. Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

GetKeyPolicy

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

GetKeyRotationStatus

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

(KeyRotationEnabled sempre será false.)

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

GetParametersForImport

Green checkmark icon indicating success or completion.

É válido somente para chaves do KMS com material de chave importado (Origin é EXTERNAL).

Green checkmark icon indicating success or completion.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

GetPublicKey

Válido somente para chaves assimétricas KMS.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

ImportKeyMaterial

Green checkmark icon indicating success or completion.

É válido somente para chaves do KMS com material de chave importado (Origin é EXTERNAL).

Green checkmark icon indicating success or completion.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

ListAliases

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

ListGrants

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

ListKeyPolicies

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

ListResourceTags

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

ListRetirableGrants

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

PutKeyPolicy

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

ReEncrypt

Green checkmark icon indicating success or completion.

Válido somente quando KeyUsage é ENCRYPT_DECRYPT

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

ReplicateKey

Green checkmark icon indicating success or completion.

Válido somente em chaves primárias multirregionais.

Green checkmark icon indicating success or completion.

Válido somente em chaves primárias multirregionais.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

RetireGrant

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

RevokeGrant

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

ScheduleKeyDeletion

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Sign

Válido apenas quando KeyUsage é SIGN_VERIFY.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

TagResource

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

UntagResource

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

UpdateAlias

- A KMS chave atual e a nova KMS chave devem ser do mesmo tipo (simétrica, assimétrica ou ambasHMAC) e devem ter o mesmo uso de chave.

Green checkmark icon indicating success or completion. Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

UpdateKeyDescription

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

UpdateReplicaRegion

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Válido somente em chaves multirregionais.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

Verificar

Válido somente quando KeyUsage é SIGN_VERIFY.

Green checkmark icon indicating success or completion.

Green checkmark icon indicating success or completion.

Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.

VerifyMac

Válido somente em HMAC KMS chaves

Green checkmark icon indicating success or completion. Green checkmark icon indicating success or completion. Red circle with diagonal line, commonly used to indicate prohibition or "no" symbol.