在 CloudHSM 密钥存储中管理 KMS 密钥 - Amazon Key Management Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 CloudHSM 密钥存储中管理 KMS 密钥

您可以在 Amazon CloudHSM 密钥存储中创建、查看、管理、使用和计划删除 Amazon KMS keys。您使用的过程与用于其他 KMS 密钥的过程非常相似。唯一的区别是您在创建 KMS 密钥时指定了 Amazon CloudHSM 密钥存储。然后,Amazon KMS 在与 Amazon CloudHSM 密钥存储关联的 Amazon CloudHSM 集群中为 KMS 密钥创建不可提取的密钥材料。在 Amazon CloudHSM 密钥存储中使用 KMS 密钥时,会在集群中的 HSM 中执行加密操作

支持的功能

除了此部分中讨论的过程之外,您还可以使用 Amazon CloudHSM 密钥存储中的 KMS 密钥执行下列操作:

不支持的功能

  • Amazon CloudHSM 密钥存储仅支持对称加密 KMS 密钥。您无法在 Amazon CloudHSM 密钥存储中创建 HMAC KMS 密钥、非对称 KMS 密钥或非对称数据密钥对。

  • 您无法向 Amazon CloudHSM 密钥存储中的 KMS 密钥导入密钥材料。Amazon KMS 为 Amazon CloudHSM 集群中的 KMS 密钥生成密钥材料。

  • 您无法启用或禁用 Amazon CloudHSM 密钥存储中 KMS 密钥的密钥材料的自动轮换