

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Trabajando con AWS KMS keys
<a name="kms-keys"></a>

Una AWS KMS key hace referencia a una clave lógica que puede hacer referencia a una o más claves de respaldo del módulo de seguridad de hardware (HSM) (HBKs). En este tema se explica cómo crear una clave de KMS, importar material de claves, y cómo habilitar, deshabilitar, rotar y eliminar claves de KMS.

**nota**  
AWS KMS está sustituyendo el término *clave maestra del cliente (CMK)* por clave *KMS*. *AWS KMS key* El concepto no ha cambiado. Para evitar cambios importantes, AWS KMS mantiene algunas variaciones de este término.

En este capítulo se trata el ciclo de vida de una clave KMS desde su creación hasta su eliminación, como se muestra en la siguiente imagen.

![Ciclo de vida de claves de KMS.](http://docs.aws.amazon.com/es_es/kms/latest/cryptographic-details/images/keystate.png)


**Topics**
+ [¿Llamando CreateKey](create-key.md)
+ [Importar material de claves](importing-key-material.md)
+ [Habilitación y desactivación de claves de](enable-and-disable-key.md)
+ [Eliminación de claves de](key-deletion.md)
+ [Rotar el material de claves](rotate-customer-master-key.md)