View a markdown version of this page

Administración de claves - AWS Payment Cryptography

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de claves

Para empezar a usar la criptografía AWS de pagos, crea una clave de criptografía AWS de pagos.

En esta sección se explica cómo crear y administrar varios tipos de claves de criptografía AWS de pagos a lo largo de su ciclo de vida. Aprenderás a crear, ver y editar claves, así como a etiquetar claves, crear alias de claves y habilitar o deshabilitar claves.

Una clave AWS de criptografía de pagos es un recurso regional. Si tiene la intención de utilizar una clave determinada en varias Regiones de AWS, puede habilitar la replicación de Multi-Region claves, que copia de forma segura el material clave y los metadatos Regiones de AWS que especifique dentro de la misma AWS partición y cuenta. La clave de origen de la replicación de Multi-Region claves se conoce como clave de región principal (PRK) y sigue siendo la fuente autorizada para todas las actividades de administración de claves. La clave replicada se conoce como clave de región de réplica (RRK) y es una réplica de solo lectura de la PRK. Deberías considerar la posibilidad de usar Multi-Region claves junto con tus claves para cumplir los objetivos de diseño relacionados con la disponibilidad, la recuperación ante desastres y la baja latencia.