文件歷史紀錄 - AWS Key Management Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

文件歷史紀錄

此主題描述《AWS Key Management Service 開發人員指南》的重大更新。

最近更新

下表說明此文件自 2018 年 1 月後的重大變更。除了這裡所列的主要變更外,我們也會經常更新文件以改進說明內容和範例,並且反映您傳送給我們的意見回饋。若要收到重大變更的通知,請訂閱RSS摘要。

您可能需要水平或垂直捲動,才能查看此資料表中的所有資料。

變更描述日期

配額變更

提高 ImportKeyMaterial和 請求的預設DeleteImportedKeyMaterial請求率。

2024 年 7 月 23 日

配額變更

增加對稱加密KMS金鑰、RSAKMS金鑰和 ECCSM2KMS金鑰的預設密碼編譯操作請求速率。

2024 年 7 月 8 日

新功能

KEY_AGREEMENT新增 NIST建議橢圓曲線 (ECC) 和 SM2(僅限中國區域) KMS金鑰的新KeyUsage類型,並新增支援以衍生共用秘密

2024 年 6 月 13 日

金鑰輪換的更新

新增了對自動金鑰輪換、隨需金鑰輪換和對金鑰材料輪換可見性的自訂輪換期支援。

2024 年 4 月 12 日

受管政策的更新

已新增允許 的新許可 AWS KMS ,AWSKeyManagementServiceCustomKeyStoresServiceRolePolicy以監控包含 AWS CloudHSM 叢集VPC的 中的變更,以便在失敗時 AWS KMS 提供明確的錯誤訊息。

2023 年 11 月 10 日

功能更新

新增對 DryRun API 參數的支援。

2023 年 7 月 5 日

功能更新

新增了匯入除自訂金鑰存放區以外所有類型 AWS KMS 金鑰之金鑰材料的支援。

2023 年 6 月 5 日

功能更新

適用於 AWS KMS APIs Nitro Enclaves 的 更新

2023 年 3 月 10 日

功能更新

RSAES_PKCS1_V1_5 包裝演算法已棄用。 AWS KMS 將根據國家標準和技術研究所 () 的密碼編譯金鑰管理指南,在 2023 年 10 月 1 RSAES_PKCS1_V1_5 日之前結束 的所有支援NIST。建議您立即開始採用不同包裝演算法。

2023 年 2 月 28 日

功能更新

新增對外部金鑰存放區的支援,這項功能可讓您使用 外部的密碼編譯金鑰來保護您的 AWS 資源 AWS。

2022 年 11 月 29 日

配額變更

將每個帳戶和區域中 AWS KMS keys 的資源配額增加到 100,000 個KMS金鑰。

2022 年 7 月 8 日

功能更新

新增對更多 中HMACKMS金鑰的支援 AWS 區域

2022 年 7 月 8 日

新主題

AWS Key Management Service 主題中的復原能力新增至 AWS KMS 開發人員指南的安全章節。

2022 年 6 月 14 日

新功能

已新增對產生和驗證HMAC程式碼之 AWS KMS 金鑰和API操作的支援。

2022 年 4 月 19 日

文件變更

將術語客戶主金鑰 (CMK) 取代為 AWS KMS keyKMS金鑰

2021 年 8 月 30 日

新功能

已新增對多區域金鑰 的支援,這些KMS金鑰是不同區域中一組可互操作的金鑰,具有相同的金鑰 ID 和金鑰材料。您可以使用多區域金鑰在一個區域中加密資料,並在其他區域中解密資料。

2021 年 6 月 8 日

新功能

新增屬性型存取控制 (ABAC) 的支援。您可以使用標籤和別名來控制對 的存取 AWS KMS keys。

2020 年 12 月 17 日

新功能

新增對VPC端點政策的支援。

2020 年 7 月 9 日

新內容

說明 的安全屬性 AWS KMS。

2020 年 6 月 18 日

新功能

新增對非對稱 AWS KMS keys 和非對稱資料金鑰的支援。

2019 年 11 月 25 日

更新的功能

您可以在 AWS KMS 主控台 AWS 受管金鑰 中檢視 的金鑰政策。此功能過去僅限於客戶受管金鑰。

2019 年 11 月 15 日

新功能

說明如何在 中使用混合式後量子金鑰交換演算法TLS來呼叫 AWS KMS。

2019 年 11 月 4 日

配額變更

增加APIs某些管理KMS金鑰的資源配額。

2019 年 9 月 18 日

配額變更

變更KMS了金鑰、別名和每個KMS金鑰的授予的資源配額。

2019 年 3 月 27 日

配額變更

對於在自訂金鑰存放區中使用 AWS KMS keys 的加密操作,已變更共用的每秒請求配額。

2019 年 3 月 7 日

新功能

說明如何建立和管理 AWS KMS 自訂金鑰存放區 。每個金鑰存放區都由您擁有和控制的 AWS CloudHSM 叢集提供支援。

2018 年 11 月 26 日

新主控台

說明如何使用獨立於 AWS KMS 主控台的新IAM主控台。短期間內仍會保留原始主控台及其使用指示,以利於您熟悉新的主控台。

2018 年 11 月 7 日

配額變更

已變更使用 的共用請求配額 AWS KMS keys。

2018 年 8 月 21 日

新內容

說明如何AWS Secrets Manager 使用 AWS KMS金鑰來加密秘密中的秘密值。

2018 年 7 月 13 日

新內容

說明 DynamoDB 如何使用 AWS KMS AWS KMS keys 來支援其伺服器端加密選項。

2018 年 5 月 23 日

新功能

說明如何在 中使用私有端點VPC直接連線至 AWS KMS,而不是透過網際網路連線。

2018 年 1 月 22 日

舊版更新

下表說明 2018 年之前 AWS Key Management Service 開發人員指南的重要變更。

您可能需要水平或垂直捲動,才能查看此資料表中的所有資料。

變更 描述 日期
新內容 已新增 中的標籤 AWS KMS 的相關文件。 2017 年 2 月 15 日
新內容 已新增監視器 AWS KMS keys使用 Amazon 監控KMS金鑰 CloudWatch的相關文件。 2016 年 8 月 31 日
新內容 已新增 匯入的金鑰資料 的相關文件。 2016 年 8 月 11 日
新內容 已新增下列文件:IAM 政策許可參考條件索引鍵 2016 年 7 月 5 日
更新 更新KMS 金鑰存取和許可章節的文件部分。 2016 年 7 月 5 日
更新 更新配額頁面,以反映新的預設配額。 2016 年 5 月 31 日
更新 已更新 配額 頁面,以反映新的預設配額,並且已更新授予字符文件,以改善清晰度和準確性。 2016 年 4 月 11 日
新內容 已新增允許多個IAM主體存取KMS金鑰使用 IP 地址條件的相關文件。 2016 年 2 月 17 日
更新 更新中的金鑰政策 AWS KMS變更金鑰政策頁面,以改善清晰度和準確性。 2016 年 2 月 17 日
更新 更新了管理KMS金鑰主題頁面,以提高清晰度。 2016 年 1 月 5 日
新內容 已新增 AWS CloudTrail 如何使用 AWS KMS 的相關文件。 2015 年 11 月 18 日
新內容 新增變更金鑰政策的說明。 2015 年 11 月 18 日
更新 已更新 Amazon Relational Database Service 如何使用 的文件 AWS KMS。 2015 年 11 月 18 日
新內容 新增了有關 Amazon 的文件 WorkSpaces。 2015 年 11 月 6 日
更新 更新中的金鑰政策 AWS KMS頁面,以改善清晰度。 2015 年 10 月 22 日
新內容 新增刪除 AWS KMS keys的相關文件,包含建立警示判斷KMS金鑰的過去用量的相關支援文件。 2015 年 10 月 15 日
新內容 已新增 判斷對 的存取權 AWS KMS keys 的相關文件。 2015 年 10 月 15 日
新內容 已新增 金鑰的 AWS KMS 金鑰狀態 的相關文件。 2015 年 10 月 15 日
新內容 新增了有關 Amazon Simple Email Service 的文件。 2015 年 10 月 1 日
更新 已更新 配額 頁面以說明新的請求配額。 2015 年 8 月 31 日
新內容 新增使用 的費用相關資訊 AWS KMS。請參閱 AWS KMS 定價 2015 年 8 月 14 日
新內容 已將請求配額新增至 AWS KMS 配額 2015 年 6 月 11 日
新內容 已新增示範使用 UpdateAlias 操作的新 Java 程式碼範例。 2015 年 6 月 1 日
更新 AWS Key Management Service 區域表格移動到 AWS 一般參考 2015 年 5 月 29 日
新內容 已新增 Amazon EMR如何使用 AWS KMS 的相關文件。 2015 年 1 月 28 日
新內容 新增了有關 Amazon 的文件 WorkMail。 2015 年 1 月 28 日
新內容 新增了有關 Amazon Relational Database Service 如何使用 的文件 AWS KMS。 2015 年 1 月 6 日
新內容 新增了有關 Amazon Elastic Transcoder 的文件。 2014 年 11 月 24 日
新指南 已介紹《AWS Key Management Service 開發人員指南》。 2014 年 11 月 12 日