Encontre chaves KMS e material de chaves em um armazenamento de AWS CloudHSM chaves - AWS Key Management Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Encontre chaves KMS e material de chaves em um armazenamento de AWS CloudHSM chaves

Se você gerencia um armazenamento de AWS CloudHSM chaves, talvez seja necessário identificar as chaves KMS em cada armazenamento de AWS CloudHSM chaves. Por exemplo, pode ser necessário executar uma das seguintes tarefas.

  • Rastreie as chaves KMS no armazenamento de AWS CloudHSM chaves nos AWS CloudTrail registros.

  • Preveja o efeito da desconexão de um armazenamento de chaves nas AWS CloudHSM chaves KMS.

  • Agende a exclusão das chaves KMS antes de excluir um armazenamento de AWS CloudHSM chaves.

Além disso, talvez você queira identificar as chaves em seu AWS CloudHSM cluster que servem como material chave para suas chaves KMS. Embora AWS KMS gerencie as chaves do KMS e o material de chaves, você ainda mantém o controle e a responsabilidade pelo gerenciamento do seu AWS CloudHSM cluster, bem como pelos backups HSMs e pelas chaves no HSMs. Talvez seja necessário identificar as chaves para auditar o material da chave, protegê-lo contra exclusão acidental ou excluí-lo dos backups do HSMs cluster após excluir a chave KMS.

Todo o material de chaves para as chaves KMS em seu armazenamento de AWS CloudHSM chaves é de propriedade do usuário kmsuser criptográfico (CU). AWS KMS define o atributo do rótulo da chave, que só pode ser visualizado em AWS CloudHSM, como o Amazon Resource Name (ARN) da chave KMS.

Para encontrar as chaves do KMS e o material de chave, use uma das técnicas a seguir.