View a markdown version of this page

Historial de revisión - AWS Key Management Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Historial de revisión

En este tema se describen actualizaciones importantes en la Guía para desarrolladores de AWS Key Management Service .

Actualizaciones recientes

En la siguiente tabla se describen cambios importantes en esta documentación desde enero de 2018. Además de los cambios importantes que se indican a continuación, también actualizamos la documentación con frecuencia para mejorar las descripciones y los ejemplos y para dar cuenta de los comentarios que nos envía. Si desea recibir notificaciones sobre cambios importantes, suscríbase a la fuente RSS.

Es posible que tenga que desplazarse horizontal o verticalmente para ver todos los datos de esta tabla.

CambioDescripciónFecha

Subsidios para principales de servicios

AWS KMS ahora apoya la creación de subvenciones para directores AWS de servicio. Puede usar los nuevos RetiringServicePrincipal parámetros GranteeServicePrincipal y en la CreateGrant operación para especificar un principal de servicio como beneficiario o principal que se retira de una subvención. Esta versión también introduce la restricción de SourceArn concesión, que restringe los permisos de concesión a las solicitudes realizadas en nombre de un recurso específico. AWS Hay tres nuevas claves de condición disponibles para CreateGrant las solicitudes: kms:GranteeServicePrincipalkms:RetiringServicePrincipal, y. kms:GrantConstraintSourceArn Para obtener más información, consulte Subvenciones en AWS KMS.

6 de marzo de 2026

Actualización de funciones

AWS KMS admite la rotación bajo demanda de claves multirregionales con cifrado simétrico y material clave importado.

26 de noviembre de 2025

Actualización de funciones

AWS KMS admite un keyExchange campo nuevo en la sección de eventos. tlsDetails CloudTrail

24 de noviembre de 2025

Actualización de funciones

AWS KMS es compatible con el nuevo KeySpec ECC_NIST_EDWARDS25519.

7 de noviembre de 2025

Dual-stack apoyo

AWS KMS admite doble pila.

18 de junio de 2025

Actualización de funciones

Añade compatibilidad con las firmas criptográficas poscuánticas del algoritmo de firma Module-Lattice digital (ML-DSA).

13 de junio de 2025

Rotación de claves importada

Puede realizar la rotación bajo demanda de las claves de KMS de cifrado simétrico con material de clave importado (origen EXTERNAL).

5 de junio de 2025

Actualización de funciones

Se agregó compatibilidad con las claves de KMS de varias regiones de China.

21 de noviembre de 2024

AWS actualización de políticas gestionada

Se actualizó la función AWSKeyManagementServiceMultiRegionKeysServiceRolePolicy vinculada al servicio añadiendo un ID de declaración (Sid) a la política gestionada con la versión v2 de la política.

21 de noviembre de 2024

Cambio de cuota

Se aumentó la frecuencia predeterminada de solicitudes ImportKeyMaterial y DeleteImportedKeyMaterial solicitudes.

23 de julio de 2024

Cambio de cuota

Se ha aumentado la tasa de solicitudes de operaciones criptográficas predeterminada para las claves KMS de cifrado simétricas, las claves KMS de RSA y las claves KMS de ECC y SM2.

8 de julio de 2024

Nueva característica

Se agregó un nuevo KeyUsage tipo KEY_AGREEMENT de claves KMS de curva NIST-recommended elíptica (ECC) y SM2 (solo para regiones de China) y se agregó la compatibilidad con la derivación de secretos compartidos.

13 de junio de 2024

Actualizaciones de la rotación de claves

Se ha agregado soporte a los períodos de rotación personalizados para las rotaciones de claves automáticas, las rotaciones de claves bajo demanda y la visibilidad sobre las rotaciones de materiales de claves.

12 de abril de 2024

Actualizaciones a políticas administradas

Se han añadido nuevos permisos AWSKeyManagementServiceCustomKeyStoresServiceRolePolicy que permiten AWS KMS supervisar los cambios en la VPC que contiene el AWS CloudHSM clúster, de modo que se AWS KMS puedan enviar mensajes de error claros en caso de que se produzcan errores.

10 de noviembre de 2023

Actualización de funciones

Se ha agregado compatibilidad con el parámetro de API DryRun.

5 de julio de 2023

Actualización de funciones

Se ha añadido la compatibilidad con la importación de material clave para todos los tipos de AWS KMS claves, excepto los almacenes de claves personalizadas.

5 de junio de 2023

Actualización de funciones

Actualizaciones de las AWS KMS API de Nitro Enclaves

10 de marzo de 2023

Actualización de funciones

El algoritmo de RSAES_PKCS1_V1_5 empaquetado está obsoleto. AWS KMS finalizará todo el soporte antes del 1 de octubre de RSAES_PKCS1_V1_5 2023, de conformidad con las directrices sobre administración de claves criptográficas del Instituto Nacional de Estándares y Tecnología (NIST). Le recomendamos que comience a utilizar un algoritmo de encapsulamiento diferente de inmediato.

28 de febrero de 2023

Actualización de funciones

Se ha añadido compatibilidad con los almacenes de claves externos, una función que te permite proteger tus AWS recursos utilizando claves criptográficas externas. AWS

29 de noviembre de 2022

Cambio de cuota

Se aumentó la cuota AWS KMS keys de recursos a 100 000 claves de KMS en cada cuenta y región.

8 de julio de 2022

Actualización de funciones

Se agregó compatibilidad con las claves HMAC KMS en More Regiones de AWS

8 de julio de 2022

Nuevo tema

Se agregó el AWS Key Management Service tema Resiliencia al capítulo de seguridad de la Guía para AWS KMS desarrolladores.

14 de junio de 2022

Nueva característica

Se agregó compatibilidad con las AWS KMS claves y las operaciones de API que generan y verifican los códigos HMAC.

19 de abril de 2022

Cambio de documentación

Sustituir el término clave maestra del cliente (CMK) por AWS KMS key y clave KMS.

30 de agosto de 2021

Nueva característica

Se ha agregado compatibilidad para claves de varias regiones, un conjunto de claves KMS interoperables en diferentes regiones que tienen el mismo ID de clave y el mismo material de claves. Puede utilizar claves de varias regiones para cifrar datos en una región y descifrar datos en una región diferente.

8 de junio de 2021

Nueva característica

Se ha agregado compatibilidad con control de acceso basado en el atributo (ABAC). Puede usar etiquetas y alias para controlar el acceso a su. AWS KMS keys

17 de diciembre de 2020

Nueva característica

Se agregó compatibilidad para las políticas de punto de conexión de VPC.

9 de julio de 2020

Nuevo contenido

Explica las propiedades de seguridad de. AWS KMS

18 de junio de 2020

Nueva característica

Se agregó soporte para claves de datos asimétricas AWS KMS keys y asimétricas.

25 de noviembre de 2019

Función actualizada

Puede ver la política de claves de Claves administradas por AWS en la AWS KMS consola. Anteriormente, este rol se limitaba a las claves administradas por el cliente.

15 de noviembre de 2019

Nueva característica

Explica cómo utilizar algoritmos de intercambio híbrido postcuántico de claves en TLS para sus llamadas a AWS KMS.

4 de noviembre de 2019

Cambio de cuota

Se han aumentado las cuotas de recursos para algunas API que administran las claves KMS.

18 de septiembre de 2019

Cambio de cuota

Se han cambiado las cuotas de recursos en las claves KMS, los alias y las concesiones de cada clave KMS.

27 de marzo de 2019

Cambio de cuota

Se ha cambiado la cuota de solicitud por segundo para operaciones criptográficas que utilizan AWS KMS keys en un almacén de claves personalizadas.

7 de marzo de 2019

Nueva característica

Explica cómo crear y administrar almacenes de claves AWS KMS personalizados. Cada almacén de claves está respaldado por un AWS CloudHSM clúster que usted posee y controla.

26 de noviembre de 2018

Nueva consola

Explica cómo usar la nueva AWS KMS consola, que es independiente de la consola de IAM. La consola original y las instrucciones de uso estarán disponibles durante un breve periodo de tiempo para darle tiempo para familiarizarse con la nueva consola.

7 de noviembre de 2018

Cambio de cuota

Se modificó la cuota de solicitudes compartidas para el uso de AWS KMS keys.

21 de agosto de 2018

Nuevo contenido

Explica cómo AWS Secrets Manager usa AWS KMS las claves para cifrar el valor secreto de un secreto.

13 de julio de 2018

Nuevo contenido

Explica cómo DynamoDB admite su opción de AWS KMS AWS KMS keys cifrado del lado del servidor.

23 de mayo de 2018

Nueva característica

Explica cómo usar un punto final privado en la VPC para conectarse directamente a él AWS KMS, en lugar de hacerlo a través de Internet.

22 de enero de 2018

Actualizaciones anteriores

En la siguiente tabla se describen los cambios importantes realizados en la Guía para AWS Key Management Service desarrolladores antes de 2018.

Es posible que tenga que desplazarse horizontal o verticalmente para ver todos los datos de esta tabla.

Cambio Descripción Fecha
Contenido nuevo Se ha agregado documentación sobre Etiquetas en AWS KMS. 15 de febrero de 2017
Contenido nuevo Se ha agregado documentación sobre Supervisar AWS KMS keys y Supervise las claves de KMS con Amazon CloudWatch. 31 de agosto de 2016
Contenido nuevo Se ha agregado documentación sobre Material de claves importado. 11 de agosto de 2016
Contenido nuevo Se ha agregado la siguiente documentación: Políticas de IAM, Referencia de permisos, y Claves de condición. 5 de julio de 2016
Actualización Se han actualizado partes de la documentación en el capítulo Permisos y acceso a claves KMS. 5 de julio de 2016
Actualización Se ha actualizado la página Cuotas para reflejar las nuevas cuotas predeterminadas. 31 de mayo de 2016
Actualización Se ha actualizado la página Cuotas para reflejar las nuevas cuotas predeterminadas y se ha actualizado la documentación de token de concesión para mejorar la claridad y la precisión. 11 de abril de 2016
Contenido nuevo Se ha agregado documentación sobre Conceder permiso a varias entidades principales de IAM para acceder a una clave KMS y Usar la condición de dirección IP. 17 de febrero de 2016
Actualización Se han actualizado las páginas Políticas clave en AWS KMS y Cambio de una política de claves para mejorar la claridad y la precisión. 17 de febrero de 2016
Actualización Se han actualizado las páginas de temas sobre administración de KMS para mejorar la claridad. 5 de enero de 2016
Contenido nuevo Se ha añadido documentación sobre CloudTrail. 18 de noviembre de 2015
Contenido nuevo Se han agregado instrucciones para Cambio de una política de claves. 18 de noviembre de 2015
Actualización Se actualizó la documentación sobre el uso AWS KMS de Amazon Relational Database Service. 18 de noviembre de 2015
Contenido nuevo Se ha añadido documentación sobre Amazon WorkSpaces. 6 de noviembre de 2015
Actualización Se ha actualizado la página Políticas clave en AWS KMS para mejorar la claridad. 22 de octubre de 2015
Contenido nuevo Se ha agregado documentación sobre Eliminar un AWS KMS key, incluida la documentación complementaria sobre Crear una alarma y Determinación del uso anterior de una clave KMS. 15 de octubre de 2015
Contenido nuevo Se ha agregado documentación sobre Determinar el acceso a AWS KMS keys. 15 de octubre de 2015
Contenido nuevo Se ha agregado documentación sobre Estados clave de AWS KMS claves. 15 de octubre de 2015
Contenido nuevo Documentación agregada sobre Amazon Simple Email Service. 1 de octubre de 2015
Actualización Se ha actualizado la página Cuotas para explicar las nuevas cuotas de solicitud. 31 de agosto de 2015
Contenido nuevo Se ha añadido información sobre los cargos de uso AWS KMS. Consulte Precios de AWS KMS. 14 de agosto de 2015
Contenido nuevo Se agregaron cuotas de solicitud a AWS KMS Cuotas. 11 de junio de 2015
Contenido nuevo Se ha agregado un nuevo ejemplo de código de Java que demuestra el uso de la operación UpdateAlias. 1 de junio de 2015
Actualización Se ha movido la tabla de regiones de AWS Key Management Service a la Referencia general de AWS. 29 de mayo de 2015
Contenido nuevo Se ha agregado documentación sobre Cómo utiliza Amazon EMR AWS KMS. 28 de enero de 2015
Contenido nuevo Se agregó documentación sobre Amazon WorkMail. 28 de enero de 2015
Contenido nuevo Se agregó documentación sobre el uso AWS KMS de Amazon Relational Database Service. 6 de enero de 2015
Contenido nuevo Documentación agregada sobre Amazon Elastic Transcoder. 24 de noviembre de 2014
Nueva guía Se ha presentado la Guía para desarrolladores de AWS Key Management Service . 12 de noviembre de 2014