View a markdown version of this page

Über Aliasse - AWS Kryptografie im Zahlungsverkehr

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Über Aliasse

Erfahre, wie Aliase in Payment Cryptography funktionieren. AWS

Ein Alias ist eine unabhängige Ressource AWS

Ein Alias ist kein Eigentum eines AWS Payment Cryptography-Schlüssels. Die Aktionen, die Sie für den Alias ausführen, wirken sich nicht auf den zugehörigen Schlüssel aus. Sie können einen Alias für einen AWS Payment Cryptography-Schlüssel erstellen und den Alias dann aktualisieren, sodass er einem anderen AWS Payment Cryptography-Schlüssel zugeordnet ist. Sie können den Alias sogar löschen, ohne dass dies Auswirkungen auf den zugehörigen AWS Payment Cryptography-Schlüssel hat. Wenn Sie einen AWS Payment Cryptography-Schlüssel löschen, wird die Zuweisung aller mit diesem Schlüssel verknüpften Aliase aufgehoben.

Wenn Sie in einer IAM-Richtlinie einen Alias als Ressource angeben, bezieht sich die Richtlinie auf den Alias, nicht auf den zugehörigen AWS Payment Cryptography-Schlüssel.

Jeder Alias hat einen benutzerfreundlichen Namen

Wenn Sie einen Alias erstellen, geben Sie den Aliasnamen mit dem Präfix analias/. Zum Beispiel alias/test_1234

Jeder Alias ist jeweils einem AWS Payment Cryptography-Schlüssel zugeordnet

Der Alias und sein AWS Payment Cryptography-Schlüssel müssen sich im selben Konto und in derselben Region befinden.

Ein AWS Payment Cryptography-Schlüssel kann mehreren Alias gleichzeitig zugeordnet werden, aber jeder Alias kann nur einem einzigen Schlüssel zugeordnet werden

Diese list-aliases Ausgabe zeigt beispielsweise, dass der alias/sampleAlias1 Alias genau einem AWS Payment Cryptography-Zielschlüssel zugeordnet ist, der durch die Eigenschaft repräsentiert wird. KeyArn

$ aws payment-cryptography list-aliases
{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] }
Diesem AWS Payment Cryptography-Schlüssel können mehrere Aliase zugeordnet werden

Beispielsweise können Sie die alias/sampleAlias2 Aliase alias/sampleAlias1; und demselben Schlüssel zuordnen.

$ aws payment-cryptography list-aliases
{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" }, { "AliasName": "alias/sampleAlias2", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] }
Ein Alias muss für ein bestimmtes Konto und eine bestimmte Region eindeutig sein

Zum Beispiel können Sie nur einen alias/sampleAlias1-Alias in jedem Konto und in jeder Region haben. Bei Aliasnamen wird zwischen Groß- und Kleinschreibung unterschieden. Wir raten jedoch davon ab, Aliase zu verwenden, die sich nur in der Groß- und Kleinschreibung unterscheiden, da sie fehleranfällig sein können. Sie können keinen Aliasnamen ändern. Sie können den Alias jedoch löschen und einen neuen Alias mit dem gewünschten Namen erstellen.

Sie können jedoch einen Alias mit demselben Namen in verschiedenen Regionen erstellen.

Sie können beispielsweise einen Alias alias/sampleAlias2 in den USA Ost (Nord-Virginia) und einen Alias alias/sampleAlias2 in den USA West (Oregon) verwenden. Jeder Alias wäre mit einem AWS Payment Cryptography-Schlüssel in seiner Region verknüpft. Wenn Ihr Code auf einen Aliasnamen wie alias/finance-key verweist, können Sie ihn in mehreren Regionen ausführen. In jeder Region wird ein anderes verwendet alias/sampleAlias2. Details hierzu finden Sie unter Verwenden von Aliassen in Ihren Anwendungen.

Sie können den AWS Payment Cryptography-Schlüssel ändern, der einem Alias zugeordnet ist

Sie können den UpdateAlias Vorgang verwenden, um einen Alias einem anderen AWS Payment Cryptography-Schlüssel zuzuordnen. Wenn der alias/sampleAlias2 Alias beispielsweise mit dem arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h AWS Payment Cryptography-Schlüssel verknüpft ist, können Sie ihn aktualisieren, sodass er dem arn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64pi Schlüssel zugeordnet wird.

Warnung

AWS Payment Cryptography überprüft nicht, ob der alte und der neue Schlüssel dieselben Attribute wie die Schlüsselverwendung aufweisen. Das Aktualisieren mit einem anderen Schlüsseltyp kann zu Problemen in Ihrer Anwendung führen.

Warnung

Aktualisierungen von Aliasnamen unterliegen einer etwaigen Konsistenz. Nachdem Sie einen Alias aktualisiert haben, gibt es einen kurzen Zeitraum, in dem der Alias möglicherweise in den alten oder den neuen Schlüssel aufgelöst wird. Aktualisieren Sie keine Aliase, wenn dieses Verhalten Ihre Prozesse unterbrechen würde.

Einige Schlüssel haben keine Aliase

Ein Alias ist eine optionale Funktion, und nicht alle Schlüssel haben Aliase, es sei denn, Sie entscheiden sich dafür, Ihre Umgebung auf diese Weise zu betreiben. Schlüssel können mithilfe des Befehls mit Aliasen verknüpft werden. create-alias Sie können auch den Vorgang update-alias verwenden, um den AWS Payment Cryptography-Schlüssel zu ändern, der einem Alias zugeordnet ist, und den Vorgang delete-alias, um einen Alias zu löschen. Daher haben einige AWS Payment Cryptography-Schlüssel möglicherweise mehrere Aliase, andere wiederum keine.

Einen Schlüssel einem Alias zuordnen

Mit dem create-alias Befehl können Sie einen Schlüssel (dargestellt durch einen ARN) einem oder mehreren Aliasen zuordnen. Dieser Befehl ist nicht idempotent. Verwenden Sie den Befehl update-alias, um einen Alias zu aktualisieren.

$ aws payment-cryptography create-alias --alias-name alias/sampleAlias1 \ --key-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h
{ "Alias": { "AliasName": "alias/alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } }