Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schlüsseltypreferenz
AWS KMS unterstützt verschiedene Funktionen für verschiedene Arten von KMS Schlüsseln. Sie können beispielsweise nur symmetrische KMS Verschlüsselungsschlüssel verwenden, um symmetrische Datenschlüssel und asymmetrische Datenschlüsselpaare zu generieren. Außerdem werden der Import von Schlüsselmaterial und die automatische Schlüsselrotation nur für symmetrische KMS Verschlüsselungsschlüssel unterstützt, und Sie können nur symmetrische KMS Verschlüsselungsschlüssel in einem benutzerdefinierten Schlüsselspeicher erstellen.
Diese Referenz enthält zwei Tabellen.
-
In der Tabelle mit den Schlüsseltypen sind die AWS KMS Operationen aufgeführt, die für symmetrische KMS Verschlüsselungsschlüssel, asymmetrische KMS Schlüssel und Schlüssel gültig sind. HMAC KMS
-
In der Tabelle mit den speziellen Funktionen sind die AWS KMS Operationen aufgeführt, die für Schlüssel mit mehreren Regionen, KMS KMS Schlüssel mit importiertem Schlüsselmaterial und KMS Schlüssel in benutzerdefinierten Schlüsselspeichern gültig sind.
Schlüsseltyp-Tabelle
Möglicherweise müssen Sie horizontal oder vertikal scrollen, um alle Daten in dieser Tabelle anzuzeigen.
AWS KMS APIOperation | Symmetrische Verschlüsselungsschlüssel KMS | HMACKMSSchlüssel | Asymmetrische KMS Schlüssel (ENCRYPT_DECRYPT) | Asymmetrische KMS Schlüssel (_) SIGN VERIFY | Asymmetrische KMS Schlüssel (_) KEY AGREEMENT |
---|---|---|---|---|---|
Ja |
Ja |
Ja |
Ja | Ja | |
Ja | Ja | Ja | Ja | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja |
Ja |
Ja |
Ja | |
Ja |
Nein |
Ja |
Nein | Nein | |
Ja |
Ja |
Ja |
Ja | Ja | |
Gilt nur für KMS Schlüssel mit importiertem Schlüsselmaterial ( |
Ja |
Ja | Ja | Ja | Ja |
Nein | Nein | Nein | Nein | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja Gilt nur für KMS Schlüssel mit AWS KMS Schlüsselmaterial ( |
Nein |
Nein |
Nein | Nein | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja Gilt nur für KMS Schlüssel mit AWS KMS Schlüsselmaterial ( |
Nein |
Nein |
Nein | Nein | |
Ja |
Nein |
Ja |
Nein | Nein | |
Ja |
Nein |
Nein |
Nein | Nein | |
Generiert ein asymmetrisches Datenschlüsselpaar, das durch einen symmetrischen KMS Verschlüsselungsschlüssel geschützt ist. |
Ja Nicht gültig für KMS Schlüssel in benutzerdefinierten Schlüsselspeichern. |
Nein |
Nein |
Nein | Nein |
GenerateDataKeyPairWithoutPlaintext Generiert ein asymmetrisches Datenschlüsselpaar, das durch einen symmetrischen KMS Verschlüsselungsschlüssel geschützt ist. |
Ja Nicht gültig für KMS Schlüssel in benutzerdefinierten Schlüsselspeichern. |
Nein |
Nein |
Nein | Nein |
Ja |
Nein |
Nein |
Nein | Nein | |
GenerateMac | Nein | Ja | Nein | Nein | Nein |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja ( |
Ja ( |
Ja ( |
Ja ( |
|
Gilt nur für KMS Schlüssel mit importiertem Schlüsselmaterial ( |
Ja |
Ja |
Ja |
Ja | Ja |
Nein |
Nein |
Ja |
Ja | Ja | |
Gilt nur für KMS Schlüssel mit importiertem Schlüsselmaterial ( |
Ja |
Ja |
Ja |
Ja | Ja |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja | Ja (Das |
Ja (Das |
Ja (Das |
Ja (Das |
|
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Nein |
Ja |
Nein | Nein | |
- gilt nur für multiregionale Schlüssel |
Ja |
Ja |
Ja |
Ja |
Ja |
Ja |
Ja |
Ja |
Ja |
Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja Gilt nur für KMS Schlüssel mit AWS KMS Schlüsselmaterial ( |
Nein | Nein | Nein | Nein | |
Ja |
Ja |
Ja |
Ja | Ja | |
Nein |
Nein |
Nein |
Ja | Nein | |
Ja |
Ja |
Ja |
Ja | Ja | |
Ja |
Ja |
Ja |
Ja | Ja | |
Der aktuelle KMS Schlüssel und der neue KMS Schlüssel müssen vom gleichen Typ sein (beide symmetrisch oder beide asymmetrisch oder beideHMAC) und sie müssen dieselbe Schlüsselverwendung haben. |
Ja | Ja |
Ja |
Ja | Ja |
Ja |
Ja |
Ja |
Ja | Ja | |
- gilt nur für multiregionale Schlüssel |
Ja |
Ja |
Ja |
Ja |
Ja |
Nein |
Nein |
Nein |
Ja | Nein | |
VerifyMac | Nein | Ja | Nein | Nein | Nein |
Tabelle „Spezielle Funktionen“
In dieser Tabelle sind die AWS KMS API Operationen aufgeführt, die für jeden Typ von Spezialschlüsseln unterstützt werden.
Achten Sie beim Lesen dieser Tabelle auf die folgenden Interaktionen:
-
-
Schlüssel für mehrere Regionen können symmetrische KMS Verschlüsselungsschlüssel, asymmetrische Schlüssel, Schlüssel und KMS KMS Schlüssel mit HMAC KMS importiertem Schlüsselmaterial sein.
-
Sie können keine multiregionale Schlüssel in einem benutzerdefinierten Schlüsselspeicher verwenden.
-
-
Importiertes Schlüsselmaterial
-
Sie können Schlüsselmaterial für symmetrische KMS Verschlüsselungsschlüssel, asymmetrische KMS Schlüssel und Schlüssel importieren. HMAC KMS
-
Sie können multiregionale Schlüssel mit importiertem Schlüsselmaterial erstellen.
-
Sie können keine Schlüssel mit importiertem Schlüsselmaterial oder in einem benutzerdefinierten Schlüsselspeicher erstellen.
-
Die automatische Schlüsselrotation (
EnableKeyRotation
,DisableKeyRotation
) wird für KMS Schlüssel mit importiertem Schlüsselmaterial nicht unterstützt.
-
-
Benutzerdefinierte Schlüsselspeicher
-
Benutzerdefinierte Schlüsselspeicher unterstützen nur symmetrische KMS Verschlüsselungsschlüssel.
-
Symmetrische Operationen mit asymmetrischen Schlüsselpaaren (
GenerateDataKeyPair
,GenerateDataKeyPairWithoutPlaintext
) werden für KMS Schlüssel in benutzerdefinierten Schlüsselspeichern nicht unterstützt. -
Die automatische Schlüsselrotation (
EnableKeyRotation
,DisableKeyRotation
) wird für KMS Schlüssel in benutzerdefinierten Schlüsselspeichern nicht unterstützt. -
Sie können keine multiregionalen Schlüssel in benutzerdefinierten Schlüsselspeichern erstellen.
-
Möglicherweise müssen Sie horizontal oder vertikal scrollen, um alle Daten in dieser Tabelle anzuzeigen.
AWS KMS APIBetrieb | Multiregionale Schlüssel | Importiertes Schlüsselmaterial | KMSSchlüssel in einem benutzerdefinierten Schlüsselspeicher |
---|---|---|---|
|
|
||
|
|
||
CreateKey
Sie können |
|||
Gilt nur, wenn |
|
||
|
|
||
Gilt nur für Schlüssel mit importiertem Schlüsselmaterial ( |
|||
|
|
||
|
|
||
Gilt nur für symmetrische Verschlüsselungsschlüssel mit AWS KMS Schlüsselmaterial ( |
|
||
Gilt nur für symmetrische Verschlüsselungsschlüssel KMS |
|
||
Gilt nur für symmetrische Verschlüsselungsschlüssel mit AWS KMS Schlüsselmaterial ( |
|
||
Gilt nur, wenn |
|
||
Gilt nur für symmetrische Verschlüsselungsschlüssel KMS |
|
||
Gilt nur für symmetrische Verschlüsselungsschlüssel KMS |
|
||
Gilt nur für symmetrische Verschlüsselungsschlüssel KMS |
|
||
Gilt nur für symmetrische Verschlüsselungsschlüssel KMS |
|
||
GenerateMac Gilt nur für Schlüssel HMAC KMS |
|||
|
|
||
|
( |
||
Gilt nur für Schlüssel mit importiertem Schlüsselmaterial ( |
|
||
Gilt nur für asymmetrische KMS Schlüssel. |
|
|
|
Gilt nur für Schlüssel mit importiertem Schlüsselmaterial ( |
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
Gilt nur, wenn |
|
||
Gilt nur für multiregionale Primärschlüssel. |
Gilt nur für multiregionale Primärschlüssel. |
|
|
|
|
||
|
|
||
|
|
||
Gilt nur, wenn |
|
|
|
|
|
||
|
|
||
|
|||
|
|
||
|
Gilt nur für multiregionale Schlüssel. |
|
|
Gilt nur, wenn |
|
|
|
VerifyMac Gilt nur für Schlüssel HMAC KMS |