Skip to main content
Vea Resource references para los tipos de referencia aceptados, los ámbitos de búsqueda, las identidades canónicas y los filtros de lista exacta. KMS contiene claves de cifrado que pertenecen a su cuenta. Creas una clave, y a partir de entonces la plataforma cifrará, descifrará, firmará y verificará con ella, pero nunca te la entregará. No hay un punto final que exporte la clave en sí. El servicio es regional — kms.sa-saopaulo-1.basaltic.sh. Una clave existe en una región y solo puede ser utilizada desde allí, por lo que un texto cifrado producido en una región no puede ser abierto en otra.

Crear una clave

Especificaciones, usos y la única opción que no puede cambiar después.

Cifrado de sobres

Qué es una clave de datos, y por qué casi nunca debería llamar a encrypt directamente.

Firma y verificación

Algoritmos por especificación, y por qué no debe pre-hash.

Desactivación y eliminación

La ventana de recuperación, lo que la cancelación te devuelve y lo que no.

Permisos

Cada acción de IAM, qué llamada la necesita y cómo conceder el sellado sin abrir.

Claves que otros servicios pueden usar

Donde una clave tuya puede respaldar los datos de otro servicio, y el campo que cada uno toma.

Errores

Cada código de error y el estado que lo produce.