Skip to main content
Veja Resource references para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata. O KMS mantém as chaves de criptografia que pertencem à sua conta. Você cria uma chave e, a partir daí, a plataforma criptografa, descriptografa, assina e verifica com ela — mas nunca a entrega a você. Não há nenhum ponto final que exporte a própria chave. O serviço é regional — kms.sa-saopaulo-1.basaltic.sh. Uma chave existe em uma região e só pode ser usada a partir daí, então um texto cifrado produzido em uma região não pode ser aberto em outra.

Criando uma chave

Especificações, usos e a única escolha que você não pode mudar depois.

Criptografia de envelope

O que é uma chave de dados, e por que você quase nunca deve chamar encrypt diretamente.

Assinando e verificando

Algoritmos por especificação, e por que você não deve pré-hash.

Desativação e exclusão

A janela de recuperação, o que o cancelamento lhe dá de volta, e o que ele não faz.

Permissões

Cada ação do IAM, qual chamada precisa dela e como conceder o selo sem abrir.

Chaves que outros serviços podem usar

Onde uma chave sua pode fazer backup dos dados de outro serviço, e o campo que cada um leva.

Erros

Cada código de erro e o estado que o produz.