Histórico do documento - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Histórico do documento

Este tópico descreve atualizações importantes no Guia do desenvolvedor do AWS Key Management Service.

Atualizações recentes

A tabela a seguir descreve alterações significativas nesta documentação desde janeiro de 2018. Além das principais alterações listadas aqui, também atualizamos a documentação com frequência para melhorar as descrições e os exemplos e abordar os comentários que você nos envia. Para ser notificado sobre alterações significativas, inscreva-se no feed RSS.

Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.

AlteraçãoDescriçãoData

Alteração de cota

Aumento da taxa padrão de solicitação para solicitações ImportKeyMaterial e DeleteImportedKeyMaterial.

23 de julho de 2024

Alteração de cota

Aumento da taxa de solicitação de operações de criptografia padrão para chave do KMS simétricas de criptografia, chaves do KMS RSA e chaves do KMS ECC e SM2.

8 de julho de 2024

Novo atributo

Adição de um novo KeyUsage do tipo KEY_AGREEMENT para chaves do KMS de curva elíptica (ECC) e SM2 (somente em regiões da China) recomendadas pelo NIST e adição de compatibilidade para derivar segredos compartilhados.

13 de junho de 2024

Atualizações na alternância de chaves

Adição de compatibilidade com períodos de personalizados alternância para alternâncias automáticas de chaves, alternâncias de chaves sob demanda e visibilidade das alternância de material de chave.

12 de abril de 2024

Atualizações da política gerenciada

Adição de novas permissões ao AWSKeyManagementServiceCustomKeyStoresServiceRolePolicy que permitem ao AWS KMS monitorar as alterações na VPC que contém seu cluster do AWS CloudHSM para que o AWS KMS possa fornecer mensagens de erro claras em caso de falhas.

10 de novembro de 2023

Atualização de recurso

Foi adicionado suporte para o parâmetro da API DryRun.

5 de julho de 2023

Atualização de recurso

Foi adicionado suporte para importar material de chaves para todos os tipos de chaves do AWS KMS, exceto repositórios de chaves personalizados.

5 de junho de 2023

Atualização de recurso

Atualizações nas APIs do AWS KMS para Nitro Enclaves

10 de março de 2023

Atualização de recurso

O algoritmo de empacotamento RSAES_PKCS1_V1_5 está obsoleto. O AWS KMS encerrará todo o suporte para RSAES_PKCS1_V1_5 até 1º de outubro de 2023, de acordo com as diretrizes de gerenciamento de chaves criptográficas do National Institute of Standards and Technology (NIST). Recomendamos que você comece a usar um algoritmo de empacotamento diferente imediatamente.

28 de fevereiro de 2023

Atualização de recurso

Adicionado suporte para armazenamentos de chaves externas, um recurso que permite proteger seus recursos da AWS usando chaves de criptografia fora da AWS.

29 de novembro de 2022

Alteração de cota

Aumento da cota de recurso de AWS KMS keys para 100.000 chaves do KMS em cada conta e região.

8 de julho de 2022

Atualização de recursos

Adição de suporte para chaves do KMS de HMAC em mais Regiões da AWS

8 de julho de 2022

Novo tópico

Adição do tópico Resiliência no AWS Key Management Service ao capítulo de segurança do Guia do desenvolvedor do AWS KMS.

14 de junho de 2022

Novo recurso

Adição de compatibilidade com operações de API e chaves do AWS KMS que geram e verificam códigos de HMAC.

19 de abril de 2022

Alteração na documentação

Substituição da condição chave mestra do cliente (CMK) porAWS KMS key e chave do KMS.

30 de agosto de 2021

Novo recurso

Suporte adicionado para chaves de várias regiões, um conjunto de chaves do KMS interoperáveis em regiões diferentes que têm o mesmo ID de chave e material de chave. É possível usar chaves de várias regiões para criptografar dados em uma região e descriptografar dados em uma região diferente.

8 de junho de 2021

Novo recurso

Suporte adicionado para controle de acesso baseado em atributos (ABAC). Você pode usar etiquetas e aliases para controlar o acesso à sua AWS KMS keys.

17 de dezembro de 2020

Novo recurso

Adicionado suporte para políticas de endpoint da VPC.

9 de julho de 2020

Novo conteúdo

Explica as propriedades de segurança do AWS KMS.

18 de junho de 2020

Novo recurso

Adicionado suporte para AWS KMS keys assimétricas e chaves de dados assimétricas.

25 de novembro de 2019

Recurso atualizado

É possível visualizar a política de chaves de Chaves gerenciadas pela AWS no console do AWS KMS. Esse recurso costumava ser limitado a chaves gerenciadas pelo cliente.

15 de novembro de 2019

Novo recurso

Explica como usar algoritmos de troca de chave pós-quântica híbrida no TLS para suas chamadas para o AWS KMS.

4 de novembro de 2019

Alteração de cota

Aumento das cotas de recursos para algumas APIs que gerenciam chaves do KMS.

18 de setembro de 2019

Alteração de cota

Alteradas as cotas de recursos para chaves do KMS, aliases e concessões por chave do KMS.

27 de março de 2019

Alteração de cota

Alterada a cota de solicitações compartilhadas por segundo para operações de criptografia que usam AWS KMS keys em um armazenamento de chaves personalizado.

7 de março de 2019

Novo recurso

Explica como criar e gerenciararmazenamentos de chaves personalizados do AWS KMS. Cada armazenamento de chaves é armazenado em backup por um cluster do AWS CloudHSM que você possui e controla.

26 de novembro de 2018

Novo console

Explica como usar o novo console do AWS KMS, que não depende do console do IAM. O console original e as instruções para usá-lo permanecerão disponíveis por um breve período para que você tenha tempo para se familiarizar com o novo console.

7 de novembro de 2018

Alteração de cota

Modificada a cota de solicitações compartilhada para uso de AWS KMS keys.

21 de agosto de 2018

Novo conteúdo

Explica como o AWS Secrets Manager usa chaves do AWS KMS para criptografar o valor do segredo em um segredo.

13 de julho de 2018

Novo conteúdo

Explica como o DynamoDB usa AWS KMS keys do AWS KMS para viabilizar a opção de criptografia no lado do servidor.

23 de maio de 2018

Novo recurso

Explica como usar um endpoint privado em sua VPC para conectar diretamente ao AWS KMS, e não pela internet.

22 de janeiro de 2018

Atualizações anteriores

A tabela a seguir descreve alterações importantes no Guia do desenvolvedor do AWS Key Management Service antes de 2018.

Talvez seja necessário rolar horizontalmente ou verticalmente para ver todos os dados nessa tabela.

Alteração Descrição Data
Novo conteúdo Documentação adicionada sobre Etiquetas no AWS KMS. 15 de fevereiro de 2017
Novo conteúdo Documentação adicionada sobre Monitorar o AWS KMS keys e Monitorar o chaves do KMS com o Amazon CloudWatch. 31 de agosto de 2016
Novo conteúdo Documentação adicionada sobre Material de chave importado. 11 de agosto de 2016
Novo conteúdo Adicionada a seguinte documentação: Políticas do IAM, Referência de permissões e Chaves de condição. 5 de julho de 2016
Atualizar Partes da documentação atualizadas no capítulo KMSprincipais acessos e permissões. 5 de julho de 2016
Atualizar Atualizada a página Cotas para refletir as novas cotas padrão. 31 de maio de 2016
Atualizar Atualização da página Cotas para refletir novas cotas padrão e atualização da documentação sobre o token de concessão para aumentar a clareza e a precisão. 11 de abril de 2016
Novo conteúdo Documentação adicionada sobre Permitir que diversas entidades principais do IAM acessem uma chave do KMS e Usar a condição de endereço IP. 17 de fevereiro de 2016
Atualizar Atualizadas as páginas Políticas-chave em AWS KMS e Alterar uma política de chave para aumentar a clareza e a precisão. 17 de fevereiro de 2016
Atualizar Atualização da página de tópicos sobre gerenciamento de chaves do KMS para esclarecimento. 5 de janeiro de 2016
Novo conteúdo Documentação adicionada sobre Como o AWS CloudTrail usa o AWS KMS. 18 de novembro de 2015
Novo conteúdo Adicionadas instruções para Alterar uma política de chave. 18 de novembro de 2015
Atualizar Atualização da documentação sobre como o Amazon Relational Database Service usa o AWS KMS. 18 de novembro de 2015
Novo conteúdo Adição de documentação sobre o Amazon WorkSpaces. 6 de novembro de 2015
Atualizar Atualizada a página Políticas-chave em AWS KMS para aumentar a clareza. 22 de outubro de 2015
Novo conteúdo Documentação adicionada sobre Excluir um AWS KMS keys, inclusive a documentação de suporte sobre Criar um alarme e Determinar a utilização anterior de uma chave do KMS. 15 de outubro de 2015
Novo conteúdo Documentação adicionada sobre Determinar acesso a AWS KMS keys. 15 de outubro de 2015
Novo conteúdo Documentação adicionada sobre Estados das chaves do AWS KMS. 15 de outubro de 2015
Novo conteúdo Adição de documentação sobre o Amazon Simple Email Service. 1º de outubro de 2015
Atualizar Atualização da página Cotas para explicar as novas cotas de solicitações. 31 de agosto de 2015
Novo conteúdo Informações adicionadas sobre as cobranças do uso do AWS KMS. Consulte Definição de preço do AWS KMS. 14 de agosto de 2015
Novo conteúdo Cotas de solicitação adicionadas ao AWS KMS Cotas. 11 de junho de 2015
Novo conteúdo Adicionado um novo exemplo de código Java que demonstra o uso da operação UpdateAlias. 1º de junho de 2015
Atualizar A tabela de regiões do AWS Key Management Service foi movida para a Referência geral da AWS. 29 de maio de 2015
Novo conteúdo Documentação adicionada sobre Como o Amazon EMR usa o AWS KMS. 28 de janeiro de 2015
Novo conteúdo Adição de documentação sobre o Amazon WorkMail. 28 de janeiro de 2015
Novo conteúdo Adição de documentação sobre como o Amazon Relational Database Service usa o AWS KMS. 6 de janeiro de 2015
Novo conteúdo Adição de documentação sobre o Amazon Elastic Transcoder. 24 de novembro de 2014
Novo guia Introdução do Guia do desenvolvedor do AWS Key Management Service. 12 de novembro de 2014