

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Creare alias
<a name="alias-create"></a>

È possibile creare alias nella AWS KMS console o utilizzando le operazioni AWS KMS API. 

L'alias deve essere una stringa da 1 a 256 caratteri. Può contenere solo caratteri alfanumerici, barre (/), trattini bassi (\$1) e trattini (-). Il nome alias per una [chiave gestita dal cliente](concepts.md#customer-mgn-key) non può iniziare con `alias/aws/`. Il prefisso `alias/aws/` è riservato per [Chiave gestita da AWS](concepts.md#aws-managed-key).

È possibile creare un alias per una nuova chiave KMS o per una chiave KMS esistente. Puoi aggiungere un alias in modo che la chiave KMS venga utilizzata un particolare progetto o applicazione. 

Puoi anche utilizzare un AWS CloudFormation modello per creare un alias per una chiave KMS. Per ulteriori informazioni, consulta [AWS::KMS::Alias](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-kms-alias.html) nella *Guida per l'utente di AWS CloudFormation *.

## Utilizzo della console AWS KMS
<a name="alias-create-console"></a>

Quando [crei una chiave KMS](create-keys.md) nella AWS KMS console, devi creare un alias per la nuova chiave KMS. Per creare un alias per una chiave KMS esistente, utilizzare la scheda **Alias** nella pagina dei dettagli della chiave KMS.

1. [Accedi Console di gestione AWS e apri la console AWS Key Management Service (AWS KMS) in /kms. https://console.aws.amazon.com](https://console.aws.amazon.com/kms)

1. Per modificare il Regione AWS, usa il selettore della regione nell'angolo in alto a destra della pagina.

1. Nel riquadro di navigazione, scegli **Chiavi gestite dal cliente**. Non è possibile gestire gli alias per o. Chiavi gestite da AWS Chiavi di proprietà di AWS

1. Nella tabella scegli l'alias o l'ID chiave della chiave KMS. Quindi, nella pagina dei dettagli della chiave KMS, scegliere la scheda **Alias**.

   Se una chiave KMS dispone di più alias, la colonna **Alias** nella tabella mostra un alias e un riepilogo degli alias, ad esempio **(\$1*n* più)**. Scegliendo il riepilogo alias puoi accedere direttamente alla scheda **Alias** nella pagina dei dettagli della chiave KMS.

1. Nella scheda **Alias**, scegli **Crea alias**. Immetti un nome alias e scegli **Crea alias**.
**Importante**  
Non includere informazioni riservate o sensibili in questo campo. Questo campo può essere visualizzato in testo semplice nei CloudTrail log e in altri output.
**Nota**  
Non aggiungere il prefisso `alias/`. La console lo aggiunge automaticamente. Se inserisci `alias/ExampleAlias`, il nome alias effettivo sarà `alias/alias/ExampleAlias`.

## Utilizzo dell'API AWS KMS
<a name="alias-create-api"></a>

Per creare un alias, usa l'[CreateAlias](https://docs.aws.amazon.com/kms/latest/APIReference/API_CreateAlias.html)operazione. A differenza del processo di creazione delle chiavi KMS nella console, l'[CreateKey](https://docs.aws.amazon.com/kms/latest/APIReference/API_CreateKey.html)operazione non crea un alias per una nuova chiave KMS.

**Importante**  
Non includere informazioni riservate o sensibili in questo campo. Questo campo può essere visualizzato in testo semplice nei log e in CloudTrail altri output.

Puoi utilizzare l'operazione `CreateAlias` per creare un alias per una nuova chiave KMS senza alias. Puoi inoltre utilizzare l'operazione `CreateAlias` per aggiungere un alias a qualsiasi chiave KMS esistente o per ricreare un alias eliminato accidentalmente. 

Nelle operazioni AWS KMS API, il nome dell'alias deve iniziare con `alias/` seguito da un nome, ad esempio. `alias/ExampleAlias` L'alias deve essere univoco nell'account e nella regione. Per trovare i nomi alias già in uso, utilizzate l'operazione. [ListAliases](https://docs.aws.amazon.com/kms/latest/APIReference/API_ListAliases.html) Il nome alias fa distinzione tra maiuscole e minuscole.

Il `TargetKeyId` può essere qualsiasi [chiave gestita dal cliente](concepts.md#customer-mgn-key) nella stessa Regione AWS. Per identificare la chiave KMS utilizza [l'ID chiave](concepts.md#key-id-key-id) o [l'ARN di chiave](concepts.md#key-id-key-ARN). Non puoi utilizzare un altro alias.

Nell'esempio seguente viene creato l'alias `example-key` e viene associato alla chiave KMS specificata. Questi esempi utilizzano il AWS Command Line Interface (AWS CLI). Per esempi in più linguaggi di programmazione, consulta [Utilizzo `CreateAlias` con un AWS SDK o una CLI](example_kms_CreateAlias_section.md).

```
$ aws kms create-alias \
    --alias-name alias/example-key \
    --target-key-id 1234abcd-12ab-34cd-56ef-1234567890ab
```

`CreateAlias` non restituisce alcun output. Per visualizzare il nuovo alias utilizza l'operazione `ListAliases`. Per informazioni dettagliate, vedi [Utilizzo dell'API AWS KMS](alias-view.md#alias-view-api).