Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Rotate (Rotar) AWS KMS claves utilizadas para el cifrado de Amazon EBS
Las prácticas criptográficas recomendadas desaconsejan la reutilización generalizada de claves de cifrado.
Para crear nuevo material de cifrado y usarlo con el cifrado de Amazon EBS, puede crear nuevas claves gestionadas de cliente y, a continuación, cambiar sus aplicaciones para que utilicen dichas claves. También puede habilitar la rotación automática de claves para una clave gestionada por el cliente existente.
Cuando habilita la rotación automática de claves para una clave gestionada por el cliente, AWS KMS genera material criptográfico nuevo para la clave de KMS cada año. AWS KMS guarda todas las versiones anteriores del material criptográfico para que pueda seguir descifrando y utilizando los volúmenes y las instantáneas cifrados anteriormente con ese material clave de KMS. AWS KMS no elimina ningún material de clave girado hasta que se elimine la clave de KMS.
Cuando utiliza una clave gestionada por un cliente rotada para cifrar un nuevo volumen o instantánea, AWS KMS utiliza el material clave actual (nuevo). Cuando utiliza una clave gestionada de cliente rotada para descifrar un volumen o instantánea, AWS KMS utiliza la misma versión del material de cifrado que ha usado para cifrarlo. Si un volumen o una instantánea se cifra con una versión anterior del material criptográfico, AWS KMS sigue usando esa versión anterior para descifrarlo. AWS KMS no vuelve a cifrar los volúmenes o las instantáneas cifrados anteriormente para utilizar el nuevo material criptográfico tras una rotación de claves. Permanecen cifrados con el material de cifrado con el que se cifraron originalmente. Puede utilizar de forma segura una clave gestionada por un cliente rotada en aplicaciones y AWS servicios sin cambiar el código.
nota
-
La rotación automática de claves solo se admite para las claves simétricas administradas por el cliente con material clave que AWS KMS las crea.
-
AWS KMS rota automáticamente Claves administradas por AWS cada año. No puede habilitar ni desactivar la rotación de claves de Claves administradas por AWS.
Para obtener más información, consulte Rotación de clave de KMS en la Guía para desarrolladores de AWS Key Management Service .