Перейти к содержимому

Управление ключом

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите KMS.

Откроется список симметричных ключей.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите KMS.
  3. Нажмите на имя ключа.
Важно

После создания ключа невозможно изменить его алгоритм шифрования для уже созданных версий ключа.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите KMS.

  3. Нажмите кнопку Создать.

  4. Укажите параметры нового ключа:

    • (опционально) Измените автоматически сгенерированное имя ключа. Позже это имя (name) и созданный из него идентификатор (ID) нельзя изменить, меняется только отображаемое имя (display name) ключа.
    • Алгоритм шифрования — выберите алгоритм шифрования.
    • Период ротации — выберите или укажите периодичность ротации ключа.
    • (опционально) Добавьте описание ключа.
  5. Нажмите кнопку Создать.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите KMS.
  3. Нажмите на значок ... для нужного ключа и выберите Деактивировать.
  4. Подтвердите действие.

Также эту операцию вы можете выполнить на странице ключа.

Статус ключа изменится на Disabled. Статусы версий этого ключа изменятся согласно правилам наследования.

Активировать можно только деактивированный (Disabled) ключ.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите KMS.
  3. Нажмите на значок ... для нужного ключа и выберите Активировать.

Также эту операцию вы можете выполнить на странице ключа.

Статус ключа изменится на Enabled. Статусы версий ключа изменятся согласно правилам наследования.

Ротация доступна только для активного ключа.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите KMS.
  3. Нажмите на значок ... для нужного ключа и выберите Ротировать.
  4. Подтвердите действие.

Также эту операцию вы можете выполнить на странице ключа.

В списке версий ключа появится новая версия.

Примечание

Невозможно изменить идентификатор ключа.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.

  2. В списке сервисов выберите KMS.

  3. Нажмите на имя ключа.

  4. Нажмите на значок редактирования для нужного параметра и внесите изменение. Вы можете изменить:

    • Имя ключа.
    • Алгоритм шифрования. Все новые версии ключа будут использовать новый алгоритм шифрования. Алгоритм шифрования для уже созданных версий ключа не изменится.
    • Период ротации.
    • Описание ключа.
  5. Нажмите кнопку Сохранить.

Внимание

После удаления невозможно:

  • восстановить ключ;
  • расшифровать данные, зашифрованные с использованием всех версий этого ключа.

При удалении ключа удалятся все его версии.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите KMS.
  3. Нажмите на значок ... для удаляемого ключа и выберите Запланировать удаление.
  4. Укажите время до удаления ключа.
  5. Нажмите кнопку Запланировать удаление.

Также эту операцию вы можете выполнить на странице ключа.

Статус ключа и всех его версий изменится на Scheduled for destruction. Через указанный срок ключ будет уничтожен.

  • Веб-консоль
  • MWS CLI
  • API
  1. В веб-консоли выберите нужный проект.
  2. В списке сервисов выберите KMS.
  3. Нажмите на значок ... для нужного ключа и выберите Отменить удаление.

Также эту операцию вы можете выполнить на странице ключа.