Skip to main content
GET
Listar claves KMS
Requiere la acción de IAM kms:ListKeys. Consulte permisos de KMS para obtener la lista completa, lo que cubre cada uno y un ejemplo de directiva.

Autorizaciones

Authorization
string
header
requerido

Un token bearer de OAuth 2.0, enviado como Authorization: Bearer <token>. Esta es la forma recomendada de autenticación.

Obtén el token intercambiando el par de claves de acceso de una cuenta de servicio en POST /v1/oauth/token con grant_type=client_credentials. Es el flujo estándar de credenciales de cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar el token por ti.

Los tokens duran una hora por defecto. El mismo par de claves de acceso también sirve como credencial AWS SigV4 para el endpoint de objetos compatible con S3, que solo acepta ese método de autenticación.

Parámetros de consulta

limit
integer
predeterminado:50
Rango requerido: 1 <= x <= 500
Ejemplo:

50

marker
string<uuid>

Resume token — el último id de la página anterior.

Ejemplo:

"7c9e2f4a-1d83-4b6e-9a2c-5f8b0d3e6a17"

state
enum<string>

Filtro de estado opcional (habilitado / deshabilitado / pending_deletion). Estado del ciclo de vida:

  • enabled: utilizable para operaciones de especificación/uso
  • disabled: existe; rechaza operaciones criptográficas; puede ser re-habilitado
  • pending_deletion: programado para ser borrado en scheduled_purge_at; cancelable hasta entonces
Opciones disponibles:
enabled,
disabled,
pending_deletion
Ejemplo:

"enabled"

name
string

Nombre de clave exacto, que distingue entre mayúsculas y minúsculas. Combinado con otros filtros.

Ejemplo:

"prod-master"

crn
string

CRN de clave KMS exacto en la cuenta autenticada y la región actual. Los CRN mal formados o vacíos devuelven 400; los CRN extranjeros válidos o no coincidentes devuelven una página vacía. Combinado con filtros de nombre y estado.

Ejemplo:

"crn:kms:sa-saopaulo-1:acme:key/prod-master"

Respuesta

Lista de claves

keys
object[]
meta
object