As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Se você gerencia um armazenamento de AWS CloudHSM chaves, talvez seja necessário identificar as chaves KMS em cada armazenamento de AWS CloudHSM chaves. Você pode usar essas informações para rastrear as operações da chave KMS em AWS CloudTrail registros, prever o efeito da desconexão de um armazenamento de chaves personalizado nas chaves KMS ou programar a exclusão das chaves KMS antes de excluir um armazenamento de chaves. AWS CloudHSM
Para encontrar as chaves KMS em um armazenamento de AWS CloudHSM chaves (console)
Para encontrar as chaves KMS em um repositório de AWS CloudHSM chaves específico, na página Chaves gerenciadas pelo cliente, visualize os valores nos campos Nome do armazenamento de chaves personalizadas ou ID do armazenamento de chaves personalizadas. Para identificar chaves KMS em qualquer armazenamento de AWS CloudHSM chaves, procure chaves KMS com um valor de origem de. AWS CloudHSM Para adicionar colunas opcionais à exibição, selecione o ícone de engrenagem no canto superior direito da página.
Para encontrar as chaves KMS em um armazenamento de AWS CloudHSM chaves (API)
Para encontrar as chaves KMS em um armazenamento de AWS CloudHSM chaves, use as DescribeKeyoperações ListKeyse e depois filtre por CustomKeyStoreId
valor. Antes de executar os exemplos a seguir, substitua os valores fictícios de ID do repositório de chaves personalizado por um valor válido.
Para encontrar chaves KMS em um determinado repositório de AWS CloudHSM chaves, obtenha todas as suas chaves KMS na conta e na região. Filtre pelo ID do armazenamento de chaves personalizado.
for key in $(aws kms list-keys --query 'Keys[*].KeyId' --output text) ;
do aws kms describe-key --key-id $key |
grep '"CustomKeyStoreId": "cks-1234567890abcdef0
"' --context 100; done
Para obter chaves KMS em qualquer armazenamento de AWS CloudHSM chaves na conta e na região, pesquise CustomKeyStoreType
com um valor deAWS_CloudHSM
.
for key in $(aws kms list-keys --query 'Keys[*].KeyId' --output text) ;
do aws kms describe-key --key-id $key |
grep '"CustomKeyStoreType": "AWS_CloudHSM"' --context 100; done