Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Acceso AWS Key Management Service
Puede trabajar con ellos de AWS KMS las siguientes maneras:
Temas
Consola de administración de AWS
La consola es una interfaz de usuario basada en la web para la administración AWS KMS de AWS recursos. Si te has registrado en una Cuenta de AWS, puedes acceder a la AWS KMS consola iniciando sesión en Consola de administración de AWS y seleccionando una opción en la página AWS KMS de Consola de administración de AWS inicio.
Permisos necesarios para usar el AWS KMS consola
Para trabajar con la AWS KMS consola, los usuarios deben tener un conjunto mínimo de permisos que les permitan trabajar con los AWS KMS recursos que tienen Cuenta de AWS. Además de estos permisos de AWS KMS , los usuarios también deben disponer de permisos para enumerar usuarios de IAM y los roles de IAM. Si crea una política de IAM que sea más restrictiva que el mínimo de permisos necesarios, la consola de AWS KMS no funcionará del modo esperado para los usuarios con esa política de IAM.
Para conocer los permisos mínimos necesarios para permitir a un usuario acceso de solo lectura a la consola de AWS KMS , consulte Permita que un usuario vea las claves de KMS en la AWS KMS consola.
Para que los usuarios puedan trabajar con la AWS KMS consola para crear y administrar claves de KMS, adjunte la política AWSKeyManagementServicePowerUser administrada al usuario, tal y como se describe enAWS políticas administradas para AWS Key Management Service.
No es necesario que conceda permisos mínimos para la consola a los usuarios que trabajan con la API de AWS KMS a través de las SDK de AWS
AWS Command Line Interface
Puede usar las AWS CLI herramientas para emitir comandos o crear scripts en la línea de comandos del sistema para realizar tareas AWS (incluidas AWS KMS).
Para obtener más información sobre el uso AWS KMS a través de AWS CLI, consulta la referencia de AWS CLI comandos
AWS KMS API de REST
La arquitectura de AWS KMS está diseñada para ser independiente del lenguaje de programación. REST APIEs una interfaz HTTP para. AWS KMS Con la REST API, puede utilizar solicitudes HTTP estándar para crear, recuperar y eliminar claves.
Para obtener más información sobre el uso de AWS KMS REST API, consulte la referencia de la AWS Key Management Service API
AWS SDK
AWS proporciona SDK (kits de desarrollo de software) que constan de bibliotecas y códigos de muestra para plataformas y lenguajes de programación comunes (Java JavaScript, C, Python, etc.). Los AWS SDK proporcionan una forma cómoda de crear acceso programático a y. AWS KMS AWS AWS KMS es un REST servicio. Puedes enviar solicitudes a AWS KMS través de las bibliotecas del AWS SDK, que empaquetan las funciones subyacentes AWS KMS REST API y simplifican tus tareas de programación. Para obtener información sobre ellas AWS SDKs, incluida la forma de descargarlas e instalarlas, consulta Tools to Build On AWS
Ejemplos de código para AWS KMS usar AWS SDKsProporciona un buen punto de partida para utilizarlos AWS KMS a través del AWS SDKs.
AWS Encryption SDK
AWS Encryption SDK Es una herramienta para implementar el cifrado del lado del cliente en su aplicación. No proporciona acceso completo a KMS, sino que se integra con AWS KMS un SDK independiente o se puede usar como un SDK independiente sin hacer referencia a las claves de KMS. Hay bibliotecas disponibles para Java, C JavaScript, Python y otros lenguajes de programación.
Para obtener más información, consulte la Guía para desarrolladores de AWS Encryption SDK.
AWS KMS key políticas y políticas de IAM
AWS KMS coherencia final
La AWS KMS API sigue un modelo de coherencia
Al realizar llamadas a la AWS KMS API, es posible que transcurran unos instantes antes de que el cambio esté completamente disponible AWS KMS. Por lo general, el cambio tarda menos de unos segundos en propagarse por todo el sistema, pero en algunos casos puede tardar varios minutos. Es posible que se produzcan errores inesperados, como un error NotFoundException o InvalidStateException, en este periodo de tiempo. Por ejemplo, AWS KMS puede devolver un NotFoundException si llamas GetParametersForImport inmediatamente después de llamarCreateKey.
Le recomendamos que configure una estrategia de reintento en sus AWS KMS clientes para reintentar las operaciones automáticamente tras un breve período de espera. Para obtener más información, consulte Retry behavior en la Guía de referencia de herramientas y SDK de AWS .
En el caso de las llamadas a la API relacionadas con las concesiones, puede utilizar un token de concesión para evitar posibles demoras y utilizar los permisos de una concesión de forma inmediata. Para obtener más información, consulte Eventual consistency (for grants).