Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tentang alias
Pelajari cara kerja alias di Kriptografi Pemb AWS ayaran.
- Alias adalah AWS sumber daya independen
-
Alias bukan properti dari kunci Kriptografi AWS Pembayaran. Tindakan yang Anda lakukan pada alias tidak memengaruhi kunci terkaitnya. Anda dapat membuat alias untuk kunci Kriptografi AWS Pembayaran dan kemudian memperbarui alias sehingga dikaitkan dengan kunci Kriptografi Pembayaran yang berbeda AWS . Anda bahkan dapat menghapus alias tanpa efek apa pun pada kunci Kriptografi AWS Pembayaran terkait. Jika Anda menghapus kunci Kriptografi Pembayaran, semua alias yang terkait dengan kunci tersebut tidak akan ditetapkan. AWS
Jika Anda menentukan alias sebagai sumber daya dalam kebijakan IAM, kebijakan merujuk ke alias, bukan ke kunci Kriptografi AWS Pembayaran terkait.
- Setiap alias memiliki nama yang ramah
-
Saat Anda membuat alias, Anda menentukan nama alias yang diawali dengan
alias/. Contohnyaalias/test_1234 - Setiap alias dikaitkan dengan satu kunci Kriptografi AWS Pembayaran pada satu waktu
-
Alias dan kunci Kriptografi AWS Pembayaran harus berada di akun dan Wilayah yang sama.
K AWS unci Kriptografi Pembayaran dapat dikaitkan dengan lebih dari satu alias secara bersamaan, tetapi setiap alias hanya dapat dipetakan ke satu kunci
Misalnya,
list-aliasesoutput ini menunjukkan bahwaalias/sampleAlias1alias dikaitkan dengan tepat satu kunci Kriptografi AWS Pembayaran target, yang diwakili olehKeyArnproperti.$aws payment-cryptography list-aliases{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] } - Beberapa alias dapat dikaitkan dengan kunci Kriptografi AWS Pembayaran yang sama
-
Misalnya, Anda dapat mengaitkan
alias/sampleAlias1;alias/sampleAlias2alias dan dengan kunci yang sama.$aws payment-cryptography list-aliases{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" }, { "AliasName": "alias/sampleAlias2", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] } - Alias harus unik untuk akun dan Wilayah tertentu
-
Misalnya, Anda hanya dapat memiliki satu alias
alias/sampleAlias1di setiap akun dan Wilayah. Alias peka huruf besar/kecil, tetapi sebaiknya jangan menggunakan alias yang hanya berbeda dalam kapitalisasi karena dapat rentan terhadap kesalahan. Anda tidak dapat mengubah nama alias. Namun, Anda dapat menghapus alias dan membuat alias baru dengan nama yang diinginkan. - Anda dapat membuat alias dengan nama yang sama di Wilayah yang berbeda
-
Misalnya, Anda dapat memiliki alias
alias/sampleAlias2di AS Timur (Virginia Utara) dan aliasalias/sampleAlias2di AS Barat (Oregon). Setiap alias akan dikaitkan dengan kunci Kriptografi AWS Pembayaran di Wilayahnya. Jika kode Anda merujuk pada nama alias sepertialias/finance-key, Anda dapat menjalankannya di beberapa Wilayah. Di setiap Wilayah, ia menggunakan yang berbeda alias/sampleAlias2. Lihat perinciannya di Menggunakan alias dalam aplikasi Anda. - Anda dapat mengubah kunci Kriptografi AWS Pembayaran yang terkait dengan alias
-
Anda dapat menggunakan
UpdateAliasoperasi untuk mengaitkan alias dengan kunci Kriptografi Pemb AWS ayaran yang berbeda. Misalnya, jikaalias/sampleAlias2alias dikaitkan dengan kunci Kriptografiarn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2hAWS Pembayaran, Anda dapat memperbaruinya sehingga dikaitkan denganarn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64pikunci.Awas
AWS Kriptografi Pembayaran tidak memvalidasi bahwa kunci lama dan baru memiliki semua atribut yang sama seperti penggunaan kunci. Memperbarui dengan jenis kunci yang berbeda dapat mengakibatkan masalah dalam aplikasi Anda.
Awas
Pembaruan alias tunduk pada konsistensi akhirnya. Setelah Anda memperbarui alias, ada periode singkat di mana alias dapat diselesaikan ke kunci lama atau kunci baru. Jangan memperbarui alias jika perilaku ini akan merusak proses Anda.
- Beberapa kunci tidak memiliki alias
-
Alias adalah fitur opsional dan tidak semua kunci akan memiliki alias kecuali Anda memilih untuk mengoperasikan lingkungan Anda dengan cara ini. Kunci dapat dikaitkan dengan Alias menggunakan
create-aliasperintah. Selain itu, Anda dapat menggunakan operasi update-alias untuk mengubah kunci Kriptografi AWS Pembayaran yang terkait dengan alias dan operasi delete-alias untuk menghapus alias. Akibatnya, beberapa kunci Kriptografi AWS Pembayaran mungkin memiliki beberapa alias, dan beberapa mungkin tidak memiliki alias. - Memetakan kunci ke alias
-
Anda dapat memetakan kunci (diwakili oleh ARN) ke satu atau lebih alias menggunakan
create-aliasperintah. Perintah ini bukan idempotent - untuk memperbarui alias, gunakan perintah update-alias.$aws payment-cryptography create-alias --alias-name alias/sampleAlias1 \ --key-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h{ "Alias": { "AliasName": "alias/alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } }