As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Referência de tipos de chaves
AWS KMS suporta recursos diferentes para diferentes tipos de KMS teclas. Por exemplo, você só pode usar chaves de criptografia simétricas para gerar KMS chaves de dados simétricas e pares de chaves de dados assimétricos. Além disso, a importação de material de chaves e a rotação automática de chaves são suportadas somente para KMS chaves de criptografia simétricas, e você pode criar somente chaves de criptografia simétricas em um armazenamento de KMS chaves personalizado.
Esta referência contém duas tabelas.
-
A tabela de tipos de chave lista as AWS KMS operações que são válidas para chaves de criptografia simétricas, KMS chaves assimétricas e KMS chaves. HMAC KMS
-
A tabela de recursos especiais lista as AWS KMS operações que são válidas para chaves multirregionais, KMS KMS chaves com material de chave importado e KMS chaves em armazenamentos de chaves personalizadas.
Tabela de tipos de chave
Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.
AWS KMS APIoperação | Chaves de criptografia KMS simétricas | HMACKMSchaves | KMSTeclas assimétricas (_) ENCRYPT DECRYPT | KMSTeclas assimétricas (_) SIGN VERIFY | KMSTeclas assimétricas (_) KEY AGREEMENT |
---|---|---|---|---|---|
Sim |
Sim |
Sim |
Sim | Sim | |
Sim | Sim | Sim | Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim |
Sim | |
Sim |
Não |
Sim |
Não | Não | |
Sim |
Sim |
Sim |
Sim | Sim | |
Válido somente em KMS chaves com material de chave importado ( |
Sim |
Sim | Sim | Sim | Sim |
Não | Não | Não | Não | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim Válido somente em KMS chaves com material de AWS KMS chave ( |
Não |
Não |
Não | Não | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim Válido somente em KMS chaves com material de AWS KMS chave ( |
Não |
Não |
Não | Não | |
Sim |
Não |
Sim |
Não | Não | |
Sim |
Não |
Não |
Não | Não | |
Gera um par de chaves de dados assimétrico que é protegido por uma chave de criptografia simétrica. KMS |
Sim Não é válido em KMS chaves em lojas de chaves personalizadas. |
Não |
Não |
Não | Não |
GenerateDataKeyPairWithoutPlaintext Gera um par de chaves de dados assimétrico que é protegido por uma chave de criptografia simétrica. KMS |
Sim Não é válido em KMS chaves em lojas de chaves personalizadas. |
Não |
Não |
Não | Não |
Sim |
Não |
Não |
Não | Não | |
GenerateMac | Não | Sim | Não | Não | Não |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim ( |
Sim ( |
Sim ( |
Sim ( |
|
Válido somente em KMS chaves com material de chave importado ( |
Sim |
Sim |
Sim |
Sim | Sim |
Não |
Não |
Sim |
Sim | Sim | |
Válido somente em KMS chaves com material de chave importado ( |
Sim |
Sim |
Sim |
Sim | Sim |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim | Sim (O |
Sim (O |
Sim (O |
Sim (O |
|
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Não |
Sim |
Não | Não | |
- Válido somente em chaves de várias regiões |
Sim |
Sim |
Sim |
Sim |
Sim |
Sim |
Sim |
Sim |
Sim |
Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim Válido somente em KMS chaves com material de AWS KMS chave ( |
Não | Não | Não | Não | |
Sim |
Sim |
Sim |
Sim | Sim | |
Não |
Não |
Não |
Sim | Não | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
Sim | Sim |
Sim |
Sim | Sim | |
Sim |
Sim |
Sim |
Sim | Sim | |
- Válido somente em chaves de várias regiões |
Sim |
Sim |
Sim |
Sim |
Sim |
Não |
Não |
Não |
Sim | Não | |
VerifyMac | Não | Sim | Não | Não | Não |
Tabela de recursos especiais
Esta tabela mostra as AWS KMS API operações que são suportadas em cada tipo de chave de propósito especial.
Ao ler esta tabela, esteja ciente destas interações:
-
-
As chaves multirregionais podem ser chaves de criptografia simétricas, KMS chaves assimétricas, KMS chaves e KMS chaves com HMAC KMS material de chave importado.
-
Não é possível criar chaves de várias Regiões em um armazenamento de chaves personalizado.
-
-
-
Você pode importar material de chaves para chaves de criptografia simétricas, KMS chaves assimétricas e KMS chaves. HMAC KMS
-
É possível chaves de várias regiões com material de chave importado.
-
Você não pode criar chaves do KMS com material de chave em um armazenamento de chaves personalizado.
-
A rotação automática de chaves (
EnableKeyRotation
,DisableKeyRotation
) não é suportada para KMS chaves com material de chave importado.
-
-
Armazenamentos de chaves personalizados
-
Os armazenamentos de chaves personalizadas oferecem suporte somente a KMS chaves de criptografia simétricas.
-
Operações simétricas em pares de chaves assimétricas (
GenerateDataKeyPair
,GenerateDataKeyPairWithoutPlaintext
) não são suportadas em KMS chaves em armazenamentos de chaves personalizadas. -
A rotação automática de chaves (
EnableKeyRotation
,DisableKeyRotation
) não é suportada em KMS chaves em armazenamentos de chaves personalizados. -
Não é possível criar chaves de várias regiões em armazenamentos personalizados de chaves.
-
Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.
AWS KMS APIoperação | Chaves de várias regiões | Material de chave importado | KMSchaves em um armazenamento de chaves personalizado |
---|---|---|---|
|
|
||
|
|
||
CreateKey
Você pode usar |
|||
Válido somente quando |
|
||
|
|
||
É válido somente para chaves do KMS com material de chave importado ( |
|||
|
|
||
|
|
||
Válido somente em chaves de criptografia simétricas com material ( |
|
||
Válido somente em chaves de criptografia KMS simétricas |
|
||
Válido somente em chaves de criptografia simétricas com material ( |
|
||
Válido somente quando |
|
||
Válido somente em chaves de criptografia KMS simétricas |
|
||
Válido somente em chaves de criptografia KMS simétricas |
|
||
Válido somente em chaves de criptografia KMS simétricas |
|
||
Válido somente em chaves de criptografia KMS simétricas |
|
||
GenerateMac Válido somente em HMAC KMS chaves |
|||
|
|
||
|
( |
||
É válido somente para chaves do KMS com material de chave importado ( |
|
||
Válido somente para chaves assimétricas KMS. |
|
|
|
É válido somente para chaves do KMS com material de chave importado ( |
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
Válido somente quando |
|
||
Válido somente em chaves primárias multirregionais. |
Válido somente em chaves primárias multirregionais. |
|
|
|
|
||
|
|
||
|
|
||
Válido apenas quando |
|
|
|
|
|
||
|
|
||
|
|||
|
|
||
|
Válido somente em chaves multirregionais. |
|
|
Válido somente quando |
|
|
|
VerifyMac Válido somente em HMAC KMS chaves |