Busque las claves KMS en un almacén de AWS CloudHSM claves - AWS Key Management Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Busque las claves KMS en un almacén de AWS CloudHSM claves

Si administra un almacén de AWS CloudHSM claves, es posible que necesite identificar las claves de KMS en cada uno AWS CloudHSM de ellos. Puede usar esta información para realizar un seguimiento de las operaciones de claves de KMS en AWS CloudTrail los registros, predecir el efecto de desconectar un almacén de claves personalizado en las claves de KMS o programar la eliminación de las claves de KMS antes de eliminar un almacén de AWS CloudHSM claves.

Para buscar las claves de KMS en un almacén de AWS CloudHSM claves (consola)

Para buscar las claves de KMS en un almacén de AWS CloudHSM claves concreto, en la página de claves administradas por el cliente, consulte los valores de los campos Nombre del almacén de claves personalizado o ID del almacén de claves personalizado. Para identificar las claves de KMS en cualquier almacén de AWS CloudHSM claves, busque las claves de KMS con un valor de origen de AWS CloudHSM. Para agregar columnas opcionales a la pantalla, elija el icono de engranaje en la esquina superior derecha de la página.

Para encontrar las claves de KMS en un almacén de AWS CloudHSM claves (API)

Para buscar las claves de KMS en un almacén de AWS CloudHSM claves, utilice las DescribeKeyoperaciones ListKeysy y, a continuación, filtre por CustomKeyStoreId valor. Antes de ejecutar los siguientes ejemplos, reemplace los valores ficticios del ID del almacén de claves personalizado por un ID válido.

Bash

Para encontrar las claves de KMS en un almacén de AWS CloudHSM claves concreto, obtén todas las claves de KMS de la cuenta y la región. A continuación, filtre por el ID del almacén de claves personalizado.

for key in $(aws kms list-keys --query 'Keys[*].KeyId' --output text) ; do aws kms describe-key --key-id $key | grep '"CustomKeyStoreId": "cks-1234567890abcdef0"' --context 100; done

Para obtener las claves de KMS en cualquier almacén de AWS CloudHSM claves de la cuenta y la región, busca CustomKeyStoreType con un valor deAWS_CloudHSM.

for key in $(aws kms list-keys --query 'Keys[*].KeyId' --output text) ; do aws kms describe-key --key-id $key | grep '"CustomKeyStoreType": "AWS_CloudHSM"' --context 100; done
PowerShell

Para buscar las claves de KMS en un almacén de AWS CloudHSM claves concreto, usa los KmsKey cmdlets Get KmsKeyList y Get para obtener todas las claves de KMS de la cuenta y la región. A continuación, filtre por el ID del almacén de claves personalizado.

PS C:\> Get-KMSKeyList | Get-KMSKey | where CustomKeyStoreId -eq 'cks-1234567890abcdef0'

Para obtener las claves de KMS en cualquier almacén de AWS CloudHSM claves de la cuenta y la región, filtra por el CustomKeyStoreType valor de. AWS_CLOUDHSM

PS C:\> Get-KMSKeyList | Get-KMSKey | where CustomKeyStoreType -eq 'AWS_CLOUDHSM'