Encontre as KMS chaves em uma loja de AWS CloudHSM chaves - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Encontre as KMS chaves em uma loja de AWS CloudHSM chaves

Se você gerencia um armazenamento de AWS CloudHSM chaves, talvez seja necessário identificar as KMS chaves em cada armazenamento de AWS CloudHSM chaves. Você pode usar essas informações para rastrear as KMS principais operações nos AWS CloudTrail registros, prever o efeito da desconexão de um armazenamento de chaves personalizado nas KMS chaves ou programar a exclusão de KMS chaves antes de excluir um armazenamento de AWS CloudHSM chaves.

Para encontrar as KMS chaves em um armazenamento de AWS CloudHSM chaves (console)

Para encontrar as KMS chaves em um repositório de AWS CloudHSM chaves específico, na página Chaves gerenciadas pelo cliente, visualize os valores nos campos Nome do armazenamento de chaves personalizadas ou ID do armazenamento de chaves personalizadas. Para identificar KMS chaves em qualquer armazenamento de AWS CloudHSM chaves, procure KMS chaves com um valor de origem de AWS CloudHSM. Para adicionar colunas opcionais à exibição, selecione o ícone de engrenagem no canto superior direito da página.

Para encontrar as KMS chaves em um armazenamento de AWS CloudHSM chaves (API)

Para encontrar as KMS chaves em um armazenamento de AWS CloudHSM chaves, use as DescribeKeyoperações ListKeyse e depois filtre por CustomKeyStoreId valor. Antes de executar os exemplos a seguir, substitua os valores fictícios de ID do repositório de chaves personalizado por um valor válido.

Bash

Para encontrar KMS chaves em um determinado repositório de AWS CloudHSM chaves, obtenha todas KMS as chaves na conta e na região. Filtre pelo ID do armazenamento de chaves personalizado.

for key in $(aws kms list-keys --query 'Keys[*].KeyId' --output text) ; do aws kms describe-key --key-id $key | grep '"CustomKeyStoreId": "cks-1234567890abcdef0"' --context 100; done

Para obter KMS chaves em qualquer armazenamento de AWS CloudHSM chaves na conta e na região, pesquise CustomKeyStoreType com um valor deAWS_CloudHSM.

for key in $(aws kms list-keys --query 'Keys[*].KeyId' --output text) ; do aws kms describe-key --key-id $key | grep '"CustomKeyStoreType": "AWS_CloudHSM"' --context 100; done
PowerShell

Para encontrar KMS chaves em um determinado repositório de AWS CloudHSM chaves, use os KmsKey cmdlets Get - KmsKeyList e Get- para obter todas as suas KMS chaves na conta e na região. Filtre pelo ID do armazenamento de chaves personalizado.

PS C:\> Get-KMSKeyList | Get-KMSKey | where CustomKeyStoreId -eq 'cks-1234567890abcdef0'

Para obter KMS as chaves em qualquer armazenamento de AWS CloudHSM chaves na conta e na região, filtre pelo CustomKeyStoreType valor deAWS_CLOUDHSM.

PS C:\> Get-KMSKeyList | Get-KMSKey | where CustomKeyStoreType -eq 'AWS_CLOUDHSM'