Administración de claves - AWS Criptografía de pagos

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de claves

Para empezar a utilizar la criptografía AWS de pagos, cree una clave de criptografía AWS de pagos.

En esta sección se explica cómo crear y administrar varios tipos de claves de criptografía de AWS pagos a lo largo de su ciclo de vida. Aprenderás a crear, ver y editar claves, así como a etiquetarlas, crear alias de claves y activar o desactivar claves.

Una clave AWS de criptografía de pagos es un recurso regional. Si tiene intención de utilizar una clave determinada en varias Regiones de AWS, puede habilitar la replicación de claves multirregional, que copia de forma segura el material clave y los metadatos Regiones de AWS que especifique dentro de la misma AWS partición y cuenta. La clave de origen en la replicación de claves multirregionales se conoce como clave de región principal (PRK) y sigue siendo la fuente autorizada para todas las actividades de administración de claves. La clave replicada se conoce como clave de región de réplica (RRK) y es una réplica de solo lectura de la PRK. Deberías considerar la posibilidad de usar claves multirregionales con tus claves para cumplir con los objetivos de diseño relacionados con la disponibilidad, la recuperación ante desastres y la baja latencia.