

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Crear alias
<a name="alias-create"></a>

Puede crear alias en la AWS KMS consola o mediante las operaciones de la AWS KMS API. 

El alias debe ser una cadena de 1-256 caracteres. Solo puede contener caracteres alfanuméricos, barras (/), guiones bajos (\$1) y guiones (-). El nombre de alias de un [clave administrada por el cliente](concepts.md#customer-mgn-key) no puede comenzar con `alias/aws/`. El prefijo `alias/aws/` se reserva para el uso de [Clave administrada de AWS](concepts.md#aws-managed-key).

Puede crear un alias para una nueva clave KMS o para una clave KMS existente. Puede agregar un alias para que se utilice una clave KMS concreta en un proyecto o aplicación. 

También puede usar una AWS CloudFormation plantilla para crear un alias para una clave de KMS. Para obtener más información, consulte [AWS::KMS::Alias](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-kms-alias.html) en la *Guía del usuario de AWS CloudFormation *.

## Uso de la AWS KMS consola
<a name="alias-create-console"></a>

Al [crear una clave de KMS](create-keys.md) en la AWS KMS consola, debe crear un alias para la nueva clave de KMS. Para crear un alias para una clave KMS existente, utilice la pestaña **Aliases (Alias)** en la página de detalles de la clave KMS.

1. Inicia sesión en la consola AWS Key Management Service (AWS KMS) Consola de administración de AWS y ábrela en [https://console.aws.amazon.com/kms](https://console.aws.amazon.com/kms).

1. Para cambiarla Región de AWS, usa el selector de regiones en la esquina superior derecha de la página.

1. En el panel de navegación, elija **Claves administradas por el cliente**. No puede administrar los alias de o. Claves administradas por AWS Claves propiedad de AWS

1. En la tabla, elija el ID de clave o el alias de la clave KMS. A continuación, en la página de detalles de la clave KMS, elija la pestaña **Aliases (Alias)**.

   Si una clave KMS tiene varios alias, la columna **Aliases (Alias)** de la tabla muestra un alias y un resumen de alias, como **(\$1*n* más)**. Al elegir el resumen de alias, se le llevará directamente a la pestaña **Aliases (Alias)** en la página de detalles de la clave KMS.

1. En la pestaña **Aliases (Alias)**, elija **Create alias (Creación de alias)**. Introduzca un nombre de alias y elija **Create alias (Creación de alias)**.
**importante**  
No incluya información confidencial en este campo. Este campo puede mostrarse en texto plano en CloudTrail los registros y otros resultados.
**nota**  
No agregue el prefijo `alias/`. La consola lo agrega automáticamente. Si ingresa`alias/ExampleAlias`, el nombre de alias real será `alias/alias/ExampleAlias`.

## Uso de la API AWS KMS
<a name="alias-create-api"></a>

Para crear un alias, utilice la [CreateAlias](https://docs.aws.amazon.com/kms/latest/APIReference/API_CreateAlias.html)operación. A diferencia del proceso de creación de claves de KMS en la consola, la [CreateKey](https://docs.aws.amazon.com/kms/latest/APIReference/API_CreateKey.html)operación no crea un alias para una clave de KMS nueva.

**importante**  
No incluya información confidencial en este campo. Este campo puede mostrarse en texto plano en CloudTrail los registros y otros resultados.

Puede utilizar la operación `CreateAlias` para crear un alias para una nueva clave KMS sin alias. También puede utilizar la operación `CreateAlias` para agregar un alias a cualquier clave KMS existente o para volver a crear un alias que se eliminó accidentalmente. 

En las operaciones de la AWS KMS API, el nombre del alias debe empezar por `alias/` seguido de un nombre, como`alias/ExampleAlias`. El alias debe ser único en la cuenta y en la región de . Para buscar los nombres de alias que ya están en uso, utilice la [ListAliases](https://docs.aws.amazon.com/kms/latest/APIReference/API_ListAliases.html)operación. El nombre del alias distingue entre mayúsculas y minúsculas.

La `TargetKeyId` puede ser cualquier [clave administrada por el cliente](concepts.md#customer-mgn-key) en la misma Región de AWS. Para identificar la clave KMS, utilice su [ID de clave](concepts.md#key-id-key-id) o su [ARN de clave](concepts.md#key-id-key-ARN). No puede usar otro alias.

En el ejemplo siguiente, se crea el alias `example-key` y lo asocia con la clave KMS especificada. En estos ejemplos se utiliza el AWS Command Line Interface (AWS CLI). Para ver ejemplos en varios lenguajes de programación, consulte [Úselo `CreateAlias` con un AWS SDK o CLI](example_kms_CreateAlias_section.md).

```
$ aws kms create-alias \
    --alias-name alias/example-key \
    --target-key-id 1234abcd-12ab-34cd-56ef-1234567890ab
```

`CreateAlias` no devuelve ningún resultado. Para ver el nuevo alias, utilice la operación `ListAliases`. Para obtener más información, consulte [Uso de la API AWS KMS](alias-view.md#alias-view-api).