本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
编辑密钥
您可以在 Amazon KMS 控制台中更改客户托管的密钥的以下属性,也可使用 Amazon KMS API 进行更改。
您无法编辑 Amazon 托管式密钥或 Amazon 拥有的密钥的任何属性。这些密钥由创建它们的 Amazon 服务管理。
- 描述
您可以在 KMS 密钥的详细信息页面上或通过使用 UpdateKeyDescription 操作,来更改客户托管的密钥的描述。
要编辑控制台中的密钥描述,请在 KMS 密钥详细信息页面的右上角选择 Edit(编辑)。
- 密钥策略
您可以在客户托管的密钥的详细信息页面的 Key policy(密钥策略)选项卡中或通过使用 PutKeyPolicy 操作更改密钥策略。
有关详细信息,请参阅更改密钥策略。
- 标签
-
您可以在 Amazon KMS 控制台的在客户托管密钥页面或在客户托管密钥详细信息页面的 Tags(标签)选项卡上创建和删除标签。或者,您也可以使用 TagResource 和 UntagResource 操作。
有关详细信息,请参阅标记密钥。
- 启用和禁用
-
您可以在 Amazon KMS 控制台的客户托管密钥页面或在客户托管密钥详细信息页面上启用和禁用 KMS 密钥。或者,您也可以使用 EnableKey 和 DisableKey 操作。
有关详细信息,请参阅启用和禁用密钥。
- 自动密钥轮换
-
您可以在客户托管密钥详细信息页面的 Key rotation(密钥轮换)选项卡上或通过使用 EnableKeyRotation 和 DisableKeyRotation 操作启用和禁用自动密钥轮换。
有关详细信息,请参阅轮换 Amazon KMS keys。