Sélectionner vos préférences de cookies

Nous utilisons des cookies essentiels et des outils similaires qui sont nécessaires au fonctionnement de notre site et à la fourniture de nos services. Nous utilisons des cookies de performance pour collecter des statistiques anonymes afin de comprendre comment les clients utilisent notre site et d’apporter des améliorations. Les cookies essentiels ne peuvent pas être désactivés, mais vous pouvez cliquer sur « Personnaliser » ou « Refuser » pour refuser les cookies de performance.

Si vous êtes d’accord, AWS et les tiers approuvés utiliseront également des cookies pour fournir des fonctionnalités utiles au site, mémoriser vos préférences et afficher du contenu pertinent, y compris des publicités pertinentes. Pour accepter ou refuser tous les cookies non essentiels, cliquez sur « Accepter » ou « Refuser ». Pour effectuer des choix plus détaillés, cliquez sur « Personnaliser ».

Key management operations

Mode de mise au point
Key management operations - Amazon QuickSight
Cette page n'a pas été traduite dans votre langue. Demande de traduction

Use Amazon QuickSight key management APIs to list and update customer managed keys (CMKs) that are registered to a QuickSight account. For more information about key management in Amazon QuickSight, see Key management in the QuickSight User Guide.

Permissons

Before you begin, create or update an IAM role that contains a user permission to access and use all CMKs that are registered to your QuickSight account. At minimum, the IAM policy must contain the kms:CreateGrant, quicksight:UpdateKeyRegistration, and quicksight:DescribeKeyRegistration permissions. To see a list of IAM policy examples that can be used to grant different degrees of access to the CMKs in a account, see IAM identity-based policies for Amazon QuickSight: using the admin key management console.

CMK API Examples

The example below lists all customer managed keys that are registered to a QuickSight account.

aws quicksight describe-key-registration \ --aws-account-id AWSACCOUNTID \ --region REGION

The example below updates a CMK registration and designates a default key.

aws quicksight update-key-registration \ --aws-account-id AWSACCOUNTID \ --key-registration '[{"KeyArn": "KEYARN", "DefaultKey": true}]' --region REGION

The example below updates the registration of two CMKs in a QuickSight account and designates one of the two updated keys as the new default key.

aws quicksight update-key-registration \ --aws-account-id AWSACCOUNTID \ --key-registration '[{"KeyArn": "KEYARN", "DefaultKey": true}, {"KeyArn": "KEYARN", "DefaultKey": false}]' --region REGION

The example below clears all CMK registrations from a QuickSight account. Instead, QuickSight uses AWS owned keys to encrypt your resources.

aws quicksight update-key-registration \ --aws-account-id AWSACCOUNTID \ --key-registration '[]' --region REGION

Sur cette page

Rubrique suivante :

Namespace operations

Rubrique précédente :

VPC endpoints (AWS PrivateLink)
ConfidentialitéConditions d'utilisation du sitePréférences de cookies
© 2025, Amazon Web Services, Inc. ou ses affiliés. Tous droits réservés.