本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
文档历史记录
本主题介绍了有关 Amazon Key Management Service 开发人员指南的重要更新。
最近的更新
下表介绍了自 2018 年 1 月起对此文档的一些重要更改。除了此处列出的主要更改以外,我们还会经常更新文档,以改进说明和示例以及处理您发送给我们的反馈意见。要获得有关重要更改的通知,请订阅 RSS 源。
您可能需要水平或垂直滚动才能查看此表中的所有数据。
变更 | 说明 | 日期 |
---|---|---|
添加了新的权限 | 2023 年 11 月 10 日 | |
添加了对 | 2023 年 7 月 5 日 | |
增加了对导入所有类型 Amazon KMS 密钥的密钥材料的支持,自定义密钥存储除外。 | 2023 年 6 月 5 日 | |
对 Nitro Enclave 的 Amazon KMS API 的更新 | 2023 年 3 月 10 日 | |
| 2023 年 2 月 28 日 | |
增加了对外部密钥存储的支持,该功能允许您使用 Amazon 外部的加密密钥保护您的 Amazon 资源。 | 2022 年 11 月 29 日 | |
将每个账户和区域中的 Amazon KMS keys资源配额增加到 100000 个 KMS 密钥。 | 2022 年 7 月 8 日 | |
在更多 Amazon Web Services 区域增加对 HMAC KMS 密钥的支持 | 2022 年 7 月 8 日 | |
在《Amazon KMS 开发人员指南》的“安全”章节增加了 Amazon Key Management Service 中的弹性主题。 | 2022 年 6 月 14 日 | |
添加了对生成和验证 HMAC 代码的 Amazon KMS 密钥和 API 操作的支持。 | 2022 年 4 月 19 日 | |
将术语客户主密钥 (CMK) 替换为 Amazon KMS key 和 KMS 密钥。 | 2021 年 8 月 30 日 | |
添加了对多区域密钥的支持,这是一组具有相同密钥 ID 和密钥材料的不同区域中的可互操作 KMS 密钥。您可以使用多区域密钥加密一个区域中的数据,并解密不同区域中的数据。 | 2021 年 6 月 8 日 | |
添加了对基于属性的访问控制 (ABAC) 的支持。您可以使用标签和别名来控制对 Amazon KMS keys 的访问。 | 2020 年 12 月 17 日 | |
增加了对 VPC 终端节点策略的支持。 | 2020 年 7 月 9 日 | |
解释了 Amazon KMS 的安全属性。 | 2020 年 6 月 18 日 | |
添加了对非对称 Amazon KMS keys 和非对称数据密钥的支持。 | 2019 年 11 月 25 日 | |
您可以在 Amazon KMS 控制台中查看 Amazon 托管式密钥 的密钥策略。此功能过去仅限于客户托管密钥。 | 2019 年 11 月 15 日 | |
说明如何在 TLS 中使用混合后量子密钥交换算法来调用 Amazon KMS。 | 2019 年 11 月 4 日 | |
提升了管理 KMS 密钥的某些 API 的资源配额。 | 2019 年 9 月 18 日 | |
更改了 KMS 密钥、别名和每个 KMS 密钥的授权数的资源配额。 | 2019 年 3 月 27 日 | |
更改了使用自定义密钥存储中的 Amazon KMS keys 的加密操作的每秒请求配额。 | 2019 年 3 月 7 日 | |
介绍如何创建和管理 Amazon KMS 自定义密钥存储。每个密钥存储由您拥有和控制的 Amazon CloudHSM 集群提供支持。 | 2018 年 11 月 26 日 | |
介绍如何使用独立于 IAM 控制台的新 Amazon KMS 控制台。原始控制台及其使用说明将在短时间内保持可用状态,以便您有时间熟悉新控制台。 | 2018 年 11 月 7 日 | |
已更改使用 Amazon KMS keys 的共享请求配额。 | 2018 年 8 月 21 日 | |
介绍 Amazon Secrets Manager 如何使用 Amazon KMS 密钥加密密钥中的密钥值。 | 2018 年 7 月 13 日 | |
介绍 DynamoDB 如何使用 Amazon KMS Amazon KMS keys 支持其服务器端加密选项。 | 2018 年 5 月 23 日 | |
介绍如何使用 VPC 中的私有终端节点直接连接到 Amazon KMS,而不是通过 Internet 连接。 | 2018 年 1 月 22 日 |
早期更新
下表介绍了 2018 年前对 Amazon Key Management Service 开发人员指南的一些重要更改。
您可能需要水平或垂直滚动才能查看此表中的所有数据。
更改 | 描述 | 日期 |
---|---|---|
新增内容 | 添加了有关标记密钥的文档。 | 2017 年 2 月 15 日 |
新增内容 | 添加了有关 监控 Amazon KMS keys 和 使用 Amazon 进行监控 CloudWatch 的文档。 | 2016 年 8 月 31 日 |
新增内容 | 添加了有关导入的密钥材料的文档。 | 2016 年 8 月 11 日 |
新增内容 | 添加了以下文档:IAM 策略、权限参考 和 条件键。 | 2016 年 7 月 5 日 |
更新 | 更新了 身份验证和访问控制 一章中的文档部分。 | 2016 年 7 月 5 日 |
更新 | 更新了配额页面,在其中说明新的默认配额。 | 2016 年 5 月 31 日 |
更新 | 更新了 配额 页面,在其中说明新的默认配额,并更新了授权令牌文档以提高清晰性和准确性。 | 2016 年 4 月 11 日 |
新增内容 | 添加了有关 允许多个 IAM 主体访问 KMS 密钥 和 使用 IP 地址条件 的文档。 | 2016 年 2 月 17 日 |
更新 | 更新了 Amazon KMS 中的密钥策略 和 更改密钥策略 页面以提高清晰性和准确性。 | 2016 年 2 月 17 日 |
更新 | 更新了 管理 密钥 主题页面以提高清晰性。 | 2016 年 1 月 5 日 |
新增内容 | 添加了有关Amazon CloudTrail 如何使用 Amazon KMS的文档。 | 2015 年 11 月 18 日 |
新增内容 | 添加了有关 更改密钥策略 的说明。 | 2015 年 11 月 18 日 |
更新 | 更新了有关Amazon Relational Database Service (Amazon RDS) 如何使用 Amazon KMS的文档。 | 2015 年 11 月 18 日 |
新增内容 | 添加了有关如何 WorkSpaces 使用 Amazon KMS的文档。 | 2015 年 11 月 6 日 |
更新 | 更新了 Amazon KMS 中的密钥策略 页面以提高清晰性。 | 2015 年 10 月 22 日 |
新增内容 | 增加了有关 删除 Amazon KMS keys 的文档,包括有关 创建警报 和 确定 KMS 密钥的过去使用情况 的支持文档。 | 2015 年 10 月 15 日 |
新增内容 | 添加了有关确定对 Amazon KMS keys 的访问权限的文档。 | 2015 年 10 月 15 日 |
新增内容 | 添加了有关Amazon KMS 密钥的密钥状态的文档。 | 2015 年 10 月 15 日 |
新增内容 | 添加了有关Amazon Simple Email Service (Amazon SES) 如何使用 Amazon KMS的文档。 | 2015 年 10 月 1 日 |
更新 | 更新了 配额 页面,在其中解释新的请求配额。 | 2015 年 8 月 31 日 |
新增内容 | 添加了有关 Amazon KMS 使用费用的信息。请参阅 Amazon KMS 定价。 | 2015 年 8 月 14 日 |
新增内容 | 已将请求配额添加到 Amazon KMS 配额。 | 2015 年 6 月 11 日 |
新增内容 | 添加了演示 UpdateAlias 操作用法的新 Java 代码示例。请参阅更新别名。 |
2015 年 6 月 1 日 |
更新 | 将 Amazon Key Management Service 区域表移至 Amazon Web Services 一般参考。 | 2015 年 5 月 29 日 |
新增内容 | 添加了有关Amazon EMR 如何使用 Amazon KMS的文档。 | 2015 年 1 月 28 日 |
新增内容 | 添加了有关亚马逊如何 WorkMail 使用 Amazon KMS的文档。 | 2015 年 1 月 28 日 |
新增内容 | 添加了有关Amazon Relational Database Service (Amazon RDS) 如何使用 Amazon KMS的文档。 | 2015 年 1 月 6 日 |
新增内容 | 添加了有关Amazon Elastic Transcoder 如何使用 Amazon KMS的文档。 | 2014 年 11 月 24 日 |
新指南 | 介绍了 Amazon Key Management Service开发人员指南。 | 2014 年 11 月 12 日 |