Usar aliases - AWS Criptografia de pagamento

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usar aliases

Um alias é um nome amigável para uma chave de criptografia AWS de pagamento. Por exemplo, um alias permite fazer referência a uma chave como alias/test-key em vez de arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h.

É possível usar um alias para identificar uma chave na maioria das operações de gerenciamento de chaves (ambiente de gerenciamento) e em operações criptográficas (plano de dados).

Você também pode permitir e negar o acesso à chave AWS de criptografia de pagamento com base em seus aliases sem editar políticas ou gerenciar subsídios. Esse atributo faz parte do suporte do serviço para controle de acesso por atributo (ABAC).

Grande parte do poder dos aliases vem da sua capacidade de alterar a chave associada a um alias a qualquer momento. Aliases podem tornar seu código mais fácil de escrever e manter. Por exemplo, suponha que você use um alias para se referir a uma chave AWS de criptografia de pagamento específica e queira alterar a chave de criptografia AWS de pagamento. Nesse caso, basta associar o alias a uma chave diferente. Você não precisa alterar o código ou a configuração do aplicativo.

Aliases também facilitam a reutilização do mesmo código em Regiões da AWS diferentes. Crie aliases com o mesmo nome em várias regiões e associe cada alias a uma chave de criptografia AWS de pagamento em sua região. Quando o código é executado em cada região, o alias se refere à chave de criptografia AWS de pagamento associada nessa região.

Você pode criar um alias para uma chave AWS de criptografia de pagamento usando a CreateAlias API.

A API AWS Payment Cryptography fornece controle total dos aliases em cada conta e região. A API inclui operações para criar um alias (CreateAlias), visualizar nomes de alias e o keyArn vinculado (list-aliases), alterar a chave de criptografia de AWS pagamento associada a um alias (update-alias) e excluir um alias (delete-alias).

APIs relacionadas

Tags

As tags são pares de chaves e valores que atuam como metadados para organizar suas chaves AWS de criptografia de pagamento. Elas podem ser usadas para identificar chaves de forma flexível ou agrupar uma ou mais chaves.