Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Über Aliasse
Erfahre, wie Aliase in Payment Cryptography funktionieren. AWS
- Ein Alias ist eine unabhängige Ressource AWS
-
Ein Alias ist kein Eigentum eines AWS Payment Cryptography-Schlüssels. Die Aktionen, die Sie für den Alias ausführen, wirken sich nicht auf den zugehörigen Schlüssel aus. Sie können einen Alias für einen AWS Payment Cryptography-Schlüssel erstellen und den Alias dann aktualisieren, sodass er einem anderen AWS Payment Cryptography-Schlüssel zugeordnet ist. Sie können den Alias sogar löschen, ohne dass dies Auswirkungen auf den zugehörigen AWS Payment Cryptography-Schlüssel hat. Wenn Sie einen AWS Payment Cryptography-Schlüssel löschen, wird die Zuweisung aller mit diesem Schlüssel verknüpften Aliase aufgehoben.
Wenn Sie in einer IAM-Richtlinie einen Alias als Ressource angeben, bezieht sich die Richtlinie auf den Alias, nicht auf den zugehörigen AWS Payment Cryptography-Schlüssel.
- Jeder Alias hat einen benutzerfreundlichen Namen
-
Wenn Sie einen Alias erstellen, geben Sie den Aliasnamen mit dem Präfix an
alias/. Zum Beispielalias/test_1234 - Jeder Alias ist jeweils einem AWS Payment Cryptography-Schlüssel zugeordnet
-
Der Alias und sein AWS Payment Cryptography-Schlüssel müssen sich im selben Konto und in derselben Region befinden.
Ein AWS Payment Cryptography-Schlüssel kann mehreren Alias gleichzeitig zugeordnet werden, aber jeder Alias kann nur einem einzigen Schlüssel zugeordnet werden
Diese
list-aliasesAusgabe zeigt beispielsweise, dass deralias/sampleAlias1Alias genau einem AWS Payment Cryptography-Zielschlüssel zugeordnet ist, der durch die Eigenschaft repräsentiert wird.KeyArn$aws payment-cryptography list-aliases{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] } - Diesem AWS Payment Cryptography-Schlüssel können mehrere Aliase zugeordnet werden
-
Beispielsweise können Sie die
alias/sampleAlias2Aliasealias/sampleAlias1;und demselben Schlüssel zuordnen.$aws payment-cryptography list-aliases{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" }, { "AliasName": "alias/sampleAlias2", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] } - Ein Alias muss für ein bestimmtes Konto und eine bestimmte Region eindeutig sein
-
Zum Beispiel können Sie nur einen
alias/sampleAlias1-Alias in jedem Konto und in jeder Region haben. Bei Aliasnamen wird zwischen Groß- und Kleinschreibung unterschieden. Wir raten jedoch davon ab, Aliase zu verwenden, die sich nur in der Groß- und Kleinschreibung unterscheiden, da sie fehleranfällig sein können. Sie können keinen Aliasnamen ändern. Sie können den Alias jedoch löschen und einen neuen Alias mit dem gewünschten Namen erstellen. - Sie können jedoch einen Alias mit demselben Namen in verschiedenen Regionen erstellen.
-
Sie können beispielsweise einen Alias
alias/sampleAlias2in den USA Ost (Nord-Virginia) und einen Aliasalias/sampleAlias2in den USA West (Oregon) verwenden. Jeder Alias wäre mit einem AWS Payment Cryptography-Schlüssel in seiner Region verknüpft. Wenn Ihr Code auf einen Aliasnamen wiealias/finance-keyverweist, können Sie ihn in mehreren Regionen ausführen. In jeder Region wird ein anderes verwendet alias/sampleAlias2. Details hierzu finden Sie unter Verwenden von Aliassen in Ihren Anwendungen. - Sie können den AWS Payment Cryptography-Schlüssel ändern, der einem Alias zugeordnet ist
-
Sie können den
UpdateAliasVorgang verwenden, um einen Alias einem anderen AWS Payment Cryptography-Schlüssel zuzuordnen. Wenn deralias/sampleAlias2Alias beispielsweise mit demarn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2hAWS Payment Cryptography-Schlüssel verknüpft ist, können Sie ihn aktualisieren, sodass er demarn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64piSchlüssel zugeordnet wird.Warnung
AWS Payment Cryptography überprüft nicht, ob der alte und der neue Schlüssel dieselben Attribute wie die Schlüsselverwendung aufweisen. Das Aktualisieren mit einem anderen Schlüsseltyp kann zu Problemen in Ihrer Anwendung führen.
Warnung
Aktualisierungen von Aliasnamen unterliegen einer etwaigen Konsistenz. Nachdem Sie einen Alias aktualisiert haben, gibt es einen kurzen Zeitraum, in dem der Alias möglicherweise in den alten oder den neuen Schlüssel aufgelöst wird. Aktualisieren Sie keine Aliase, wenn dieses Verhalten Ihre Prozesse unterbrechen würde.
- Einige Schlüssel haben keine Aliase
-
Ein Alias ist eine optionale Funktion, und nicht alle Schlüssel haben Aliase, es sei denn, Sie entscheiden sich dafür, Ihre Umgebung auf diese Weise zu betreiben. Schlüssel können mithilfe des Befehls mit Aliasen verknüpft werden.
create-aliasSie können auch den Vorgang update-alias verwenden, um den AWS Payment Cryptography-Schlüssel zu ändern, der einem Alias zugeordnet ist, und den Vorgang delete-alias, um einen Alias zu löschen. Daher haben einige AWS Payment Cryptography-Schlüssel möglicherweise mehrere Aliase, andere wiederum keine. - Einen Schlüssel einem Alias zuordnen
-
Mit dem
create-aliasBefehl können Sie einen Schlüssel (dargestellt durch einen ARN) einem oder mehreren Aliasen zuordnen. Dieser Befehl ist nicht idempotent. Verwenden Sie den Befehl update-alias, um einen Alias zu aktualisieren.$aws payment-cryptography create-alias --alias-name alias/sampleAlias1 \ --key-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h{ "Alias": { "AliasName": "alias/alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } }