Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès AWS Key Management Service
Vous pouvez travailler avec AWS KMS les méthodes suivantes :
Rubriques
Console de gestion AWS
La console est une interface utilisateur Web pour la gestion AWS KMS et les AWS ressources. Si vous êtes inscrit à un Compte AWS, vous pouvez accéder à la AWS KMS console en vous connectant à Console de gestion AWS et en choisissant sur la page AWS KMS d' Console de gestion AWS accueil.
Autorisations requises pour utiliser le AWS KMS console
Pour utiliser la AWS KMS console, les utilisateurs doivent disposer d'un ensemble minimum d'autorisations leur permettant d'utiliser les AWS KMS ressources qu'ils contiennent Compte AWS. Outre ces autorisations AWS KMS , les utilisateurs doivent également être autorisés à répertorier les utilisateurs et rôles IAM. Si vous créez une politique IAM plus restrictive que les autorisations minimales requises, la console AWS KMS ne fonctionnera pas comme prévu pour les utilisateurs dotés de cette politique IAM.
Pour connaître les autorisations minimales requises pour accorder à un utilisateur l'accès en lecture seule à la console AWS KMS , consultez Autoriser un utilisateur à afficher les clés KMS dans la AWS KMS console.
Pour permettre aux utilisateurs d'utiliser la AWS KMS console pour créer et gérer des clés KMS, associez la politique AWSKeyManagementServicePowerUser gérée à l'utilisateur, comme décrit dansAWS politiques gérées pour AWS Key Management Service.
Il n'est pas nécessaire d'accorder des autorisations de console minimales aux utilisateurs qui utilisent l' AWS KMS API via AWS les SDK
AWS Command Line Interface
Vous pouvez utiliser ces AWS CLI outils pour émettre des commandes ou créer des scripts sur la ligne de commande de votre système afin d'effectuer AWS (y compris AWS KMS) des tâches.
Pour plus d'informations sur l'utilisation AWS KMS via le AWS CLI, consultez la référence des AWS CLI commandes
AWS KMS API REST
L'architecture de AWS KMS est conçue pour être indépendante du langage de programmation. REST APIIl s'agit d'une interface HTTP pour AWS KMS. Avec leREST API, vous utilisez des requêtes HTTP standard pour créer, récupérer et supprimer des clés.
Pour plus d'informations sur l'utilisation de AWS KMS REST API, consultez la référence de AWS Key Management Service l'API
AWS Kits SDK
AWS fournit des kits de développement logiciel (SDK) composés de bibliothèques et d'exemples de code pour les langages de programmation et les plates-formes courants (Java JavaScript, C, Python, etc.). Les AWS SDK constituent un moyen pratique de créer un accès programmatique à AWS KMS et. AWS AWS KMS est un REST service. Vous pouvez envoyer des requêtes à AWS KMS l'aide des bibliothèques du AWS SDK, qui encapsulent les éléments sous-jacents AWS KMS REST API et simplifient vos tâches de programmation. Pour plus d'informations à ce sujet AWS SDKs, notamment pour savoir comment les télécharger et les installer, consultez la section Outils sur lesquels vous pouvez vous appuyer AWS
Exemples de code pour AWS KMS l'utilisation AWS SDKsIl constitue un bon point de départ pour l' AWS KMS utilisation de AWS SDKs.
AWS Encryption SDK
AWS Encryption SDK Il s'agit d'un outil permettant d'implémenter le chiffrement côté client dans votre application. Il ne fournit pas un accès complet à KMS, mais il s'intègre AWS KMSà un SDK autonome ou peut être utilisé en tant que SDK autonome sans référencer les clés KMS. Des bibliothèques sont disponibles pour Java JavaScript, C, Python et d'autres langages de programmation.
Pour plus d’informations, consultez le Guide du développeur AWS Encryption SDK.
AWS KMS key politiques et politiques IAM
AWS KMS cohérence à terme
L' AWS KMS API suit un éventuel
Lorsque vous effectuez des appels AWS KMS d'API, il peut s'écouler un bref délai avant que la modification ne soit totalement disponible AWS KMS. La propagation de la modification dans l'ensemble du système prend généralement moins de quelques secondes, mais dans certains cas, cela peut prendre plusieurs minutes. Vous risquez de recevoir des erreurs inattendues, telles qu’un NotFoundException ou un InvalidStateException, pendant cette période. Par exemple, AWS KMS peut renvoyer un NotFoundException si vous appelez GetParametersForImport immédiatement après l'appelCreateKey.
Nous vous recommandons de configurer une stratégie de nouvelle tentative pour vos AWS KMS clients afin de recommencer automatiquement les opérations après une brève période d'attente. Pour en savoir plus, consultez Comportement de nouvelle tentative dans le Guide de références des kits SDK et des outils AWS .
Pour les appels d'API liés à un octroi, vous pouvez utiliser un jeton d’octroi pour éviter tout retard potentiel et utiliser immédiatement les autorisations d'un octroi. Pour plus d'informations, consultez la rubrique relative à la cohérence à terme (pour les octrois).