Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Referensi tipe kunci
AWS KMS mendukung fitur yang berbeda untuk berbagai jenis KMS kunci. Misalnya, Anda hanya dapat menggunakan KMSkunci enkripsi simetris untuk menghasilkan kunci data simetris dan pasangan kunci data asimetris. Selain itu, mengimpor bahan kunci dan rotasi kunci otomatis hanya didukung untuk kunci enkripsi simetris, dan Anda hanya dapat membuat KMS kunci enkripsi simetris di toko KMS kunci khusus.
Referensi ini mencakup dua tabel.
-
Tabel Key type mencantumkan AWS KMS operasi yang valid untuk KMS kunci enkripsi simetris, kunci asimetris, dan KMS HMAC KMS kunci.
-
Tabel Fitur khusus mencantumkan AWS KMS operasi yang berlaku untuk kunci Multi-wilayah, KMS kunci dengan bahan KMS kunci yang diimpor, dan KMS kunci di toko kunci khusus.
Tabel tipe kunci
Anda mungkin perlu menggulir secara horizontal atau vertikal untuk melihat semua data dalam tabel ini.
AWS KMS APIoperasi | Kunci enkripsi KMS simetris | HMACKMSkunci | KMSTombol asimetris (ENCRYPT_DECRYPT) | KMSTombol asimetris (SIGN_VERIFY) | KMSTombol asimetris (KEY_AGREEMENT) |
---|---|---|---|---|---|
Ya |
Ya |
Ya |
Ya | Ya | |
Ya | Ya | Ya | Ya | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya |
Ya |
Ya |
Ya | |
Ya |
Tidak |
Ya |
Tidak | Tidak | |
Ya |
Ya |
Ya |
Ya | Ya | |
Hanya berlaku pada KMS kunci dengan bahan kunci impor ( |
Ya |
Ya | Ya | Ya | Ya |
Tidak | Tidak | Tidak | Tidak | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya Hanya berlaku pada KMS kunci dengan materi AWS KMS kunci ( |
Tidak |
Tidak |
Tidak | Tidak | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya Hanya berlaku pada KMS kunci dengan materi AWS KMS kunci ( |
Tidak |
Tidak |
Tidak | Tidak | |
Ya |
Tidak |
Ya |
Tidak | Tidak | |
Ya |
Tidak |
Tidak |
Tidak | Tidak | |
Menghasilkan data key pair asimetris yang dilindungi oleh kunci enkripsi KMS simetris. |
Ya Tidak valid pada KMS kunci di toko kunci khusus. |
Tidak |
Tidak |
Tidak | Tidak |
GenerateDataKeyPairWithoutPlaintext Menghasilkan data key pair asimetris yang dilindungi oleh kunci enkripsi KMS simetris. |
Ya Tidak valid pada KMS kunci di toko kunci khusus. |
Tidak |
Tidak |
Tidak | Tidak |
Ya |
Tidak |
Tidak |
Tidak | Tidak | |
GenerateMac | Tidak | Ya | Tidak | Tidak | Tidak |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya ( |
Ya ( |
Ya ( |
Ya ( |
|
Hanya berlaku pada KMS kunci dengan bahan kunci impor ( |
Ya |
Ya |
Ya |
Ya | Ya |
Tidak |
Tidak |
Ya |
Ya | Ya | |
Hanya berlaku pada KMS kunci dengan bahan kunci impor ( |
Ya |
Ya |
Ya |
Ya | Ya |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya | Ya ( |
Ya ( |
Ya ( |
Ya ( |
|
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Tidak |
Ya |
Tidak | Tidak | |
- Hanya berlaku pada kunci Multi-wilayah |
Ya |
Ya |
Ya |
Ya |
Ya |
Ya |
Ya |
Ya |
Ya |
Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya Hanya berlaku pada KMS kunci dengan materi AWS KMS kunci ( |
Tidak | Tidak | Tidak | Tidak | |
Ya |
Ya |
Ya |
Ya | Ya | |
Tidak |
Tidak |
Tidak |
Ya | Tidak | |
Ya |
Ya |
Ya |
Ya | Ya | |
Ya |
Ya |
Ya |
Ya | Ya | |
Kunci saat ini dan KMS KMS kunci baru harus tipe yang sama (simetris atau keduanya asimetris atau keduanyaHMAC) dan keduanya harus memiliki penggunaan kunci yang sama. |
Ya | Ya |
Ya |
Ya | Ya |
Ya |
Ya |
Ya |
Ya | Ya | |
- Hanya berlaku pada kunci Multi-wilayah |
Ya |
Ya |
Ya |
Ya |
Ya |
Tidak |
Tidak |
Tidak |
Ya | Tidak | |
VerifyMac | Tidak | Ya | Tidak | Tidak | Tidak |
Fitur khusus tabel
Tabel ini menunjukkan AWS KMS API operasi yang didukung pada setiap jenis kunci tujuan khusus.
Saat membaca tabel ini, perhatikan interaksi berikut:
-
-
Kunci Multi-Region dapat berupa kunci enkripsi simetris, KMS kunci asimetris, KMS kunci, dan HMAC KMS kunci dengan bahan KMS kunci yang diimpor.
-
Anda tidak dapat membuat kunci multi-Wilayah di penyimpanan kunci kustom.
-
-
-
Anda dapat mengimpor bahan kunci untuk kunci enkripsi simetris, KMS kunci asimetris, dan KMS HMAC KMS kunci.
-
Anda dapat membuat kunci Multi-wilayah dengan bahan kunci yang diimpor.
-
Anda tidak dapat membuat kunci dengan materi kunci yang diimpor di toko kunci khusus.
-
Rotasi kunci otomatis (
EnableKeyRotation
,DisableKeyRotation
) tidak didukung untuk KMS kunci dengan bahan kunci impor.
-
-
-
Toko kunci khusus hanya mendukung KMS kunci enkripsi simetris.
-
Operasi simetris pada pasangan kunci asimetris (
GenerateDataKeyPair
,GenerateDataKeyPairWithoutPlaintext
) tidak didukung pada KMS kunci di toko kunci khusus. -
Rotasi kunci otomatis (
EnableKeyRotation
,DisableKeyRotation
) tidak didukung pada KMS kunci di toko kunci khusus. -
Anda tidak dapat membuat kunci Multi-wilayah di toko kunci khusus.
-
Anda mungkin perlu menggulir secara horizontal atau vertikal untuk melihat semua data dalam tabel ini.
AWS KMS APIoperasi | Kunci Multi-Wilayah | Materi kunci yang diimpor | KMSkunci di toko kunci khusus |
---|---|---|---|
|
|
||
|
|
||
CreateKey
Anda dapat menggunakan |
|||
Hanya berlaku |
|
||
|
|
||
Hanya berlaku untuk kunci dengan bahan kunci impor ( |
|||
|
|
||
|
|
||
Hanya berlaku pada kunci enkripsi simetris dengan material AWS KMS kunci ( |
|
||
Hanya berlaku pada kunci enkripsi KMS simetris |
|
||
Hanya berlaku pada kunci enkripsi simetris dengan material AWS KMS kunci ( |
|
||
Hanya berlaku |
|
||
Hanya berlaku pada kunci enkripsi KMS simetris |
|
||
Hanya berlaku pada kunci enkripsi KMS simetris |
|
||
Hanya berlaku pada kunci enkripsi KMS simetris |
|
||
Hanya berlaku pada kunci enkripsi KMS simetris |
|
||
GenerateMac Hanya berlaku pada HMAC KMS kunci |
|||
|
|
||
|
( |
||
Hanya berlaku untuk kunci dengan bahan kunci impor ( |
|
||
Hanya berlaku untuk KMSkunci asimetris. |
|
|
|
Hanya berlaku untuk kunci dengan bahan kunci impor ( |
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
|
|
||
Hanya berlaku |
|
||
Hanya berlaku pada kunci utama Multi-wilayah. |
Hanya berlaku pada kunci utama Multi-wilayah. |
|
|
|
|
||
|
|
||
|
|
||
Hanya berlaku pada saat |
|
|
|
|
|
||
|
|
||
- KMS Kunci saat ini dan KMS kunci baru harus tipe yang sama (keduanya simetris atau keduanya asimetris atau keduanyaHMAC) dan mereka harus memiliki penggunaan kunci yang sama. |
|
||
|
|
||
|
Hanya berlaku pada kunci Multi-wilayah. |
|
|
Hanya berlaku bila |
|
|
|
VerifyMac Hanya berlaku pada HMAC KMS kunci |