檢視 HMAC KMS 金鑰 - AWS Key Management Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

檢視 HMAC KMS 金鑰

您可以在 AWS KMS 主控台或使用 DescribeKey API 檢視 HMAC KMS 金鑰。您可以監控 HMAC KMS 金鑰在AWS CloudTrail日誌Amazon CloudWatch 中的使用情況。如需有關如何檢視 KMS 金鑰的基本指示,請參閱檢視金鑰

您可以依據金鑰規格 (以 HMAC 開頭) 或是金鑰用途 (一律為 Generate and verify MAC (產生和驗證 MAC) (GENERATE_VERIFY_MAC)),來區分 HMAC KMS 金鑰與其他類型的 KMS 金鑰。

HMAC KMS 金鑰包含在 AWS KMS 主控台 Customer managed keys (客戶受管金鑰) 頁面上的資料表中。但是,您無法依金鑰規格或金鑰用途來排序或篩選 KMS 金鑰。若要更容易地找到您的 HMAC 金鑰,請為其指派一個獨特的別名或標籤。然後,您便可以依別名或標籤進行排序或篩選。

在 HMAC KMS 金鑰的金鑰詳細資訊頁面,查看 Cryptographic configuration (密碼編譯組態) 索引標籤便可找到組態詳細資訊。

Cryptographic configuration details for a symmetric HMAC KMS key, including key spec and usage.