View a markdown version of this page

Informazioni sugli alias - AWS Crittografia dei pagamenti

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Informazioni sugli alias

Scopri come funzionano gli alias in Payment Cryptography. AWS

Un alias è una risorsa indipendente AWS

Un alias non è una proprietà di una chiave di crittografia di AWS pagamento. Le azioni intraprese sull'alias non influiscono sulla chiave associata. Puoi creare un alias per una chiave AWS di crittografia dei pagamenti e quindi aggiornarlo in modo che sia associato a una chiave di crittografia di pagamento diversa AWS . Puoi anche eliminare l'alias senza alcun effetto sulla chiave di crittografia di pagamento associata. AWS Se si elimina una chiave AWS di crittografia dei pagamenti, tutti gli alias associati a tale chiave non saranno assegnati.

Se specifichi un alias come risorsa in una policy IAM, la policy si riferisce all'alias, non alla chiave di crittografia di pagamento associata. AWS

Ogni alias ha un nome descrittivo

Quando si crea un alias, si specifica il nome alias preceduto da. alias/ Ad esempio alias/test_1234

Ogni alias è associato a una chiave AWS di crittografia dei pagamenti alla volta

L'alias e la relativa chiave AWS di crittografia dei pagamenti devono trovarsi nello stesso account e nella stessa regione.

Una chiave AWS di crittografia dei pagamenti può essere associata a più di un alias contemporaneamente, ma ogni alias può essere mappato a una sola chiave

Ad esempio, questo list-aliases risultato mostra che l'alias/sampleAlias1alias è associato esattamente a una chiave di crittografia di AWS pagamento di destinazione, rappresentata dalla proprietà. KeyArn

$ aws payment-cryptography list-aliases
{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] }
È possibile associare più alias alla stessa chiave di crittografia di pagamento AWS

Ad esempio, puoi associare gli alias/sampleAlias2 alias alias/sampleAlias1; and alla stessa chiave.

$ aws payment-cryptography list-aliases
{ "Aliases": [ { "AliasName": "alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" }, { "AliasName": "alias/sampleAlias2", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } ] }
Un alias deve essere univoco per un determinato account e regione

Ad esempio, è possibile avere un solo alias alias/sampleAlias1 in ogni account e regione. Gli alias fanno distinzione tra maiuscole e minuscole, ma si consiglia di non utilizzare alias che differiscono solo nelle lettere maiuscole in quanto possono essere soggetti a errori. Non è possibile modificare un nome alias. Tuttavia, puoi eliminare l'alias e creare un nuovo alias con il nome desiderato.

Puoi creare un alias con lo stesso nome in diverse regioni

Ad esempio, puoi avere un alias alias/sampleAlias2 negli Stati Uniti orientali (Virginia settentrionale) e un alias/sampleAlias2 alias negli Stati Uniti occidentali (Oregon). Ogni alias sarebbe associato a una chiave AWS di crittografia dei pagamenti nella sua regione. Se il tuo codice fa riferimento a un nome alias come alias/finance-key, puoi eseguirlo in più regioni. In ogni regione utilizza una diversa alias/sampleAlias2. Per informazioni dettagliate, vedi Utilizzo di alias nelle applicazioni.

È possibile modificare la chiave AWS di crittografia dei pagamenti associata a un alias

È possibile utilizzare l'UpdateAliasoperazione per associare un alias a una chiave di crittografia di AWS pagamento diversa. Ad esempio, se l'alias/sampleAlias2alias è associato alla chiave arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h AWS Payment Cryptography, è possibile aggiornarlo in modo che sia associato alla chiave. arn:aws:payment-cryptography:us-east-2:111122223333:key/tqv5yij6wtxx64pi

avvertimento

AWS La crittografia dei pagamenti non verifica che la vecchia e la nuova chiave abbiano tutti gli stessi attributi, ad esempio l'utilizzo delle chiavi. L'aggiornamento con un tipo di chiave diverso può causare problemi nell'applicazione.

avvertimento

Gli aggiornamenti degli alias sono soggetti a un'eventuale coerenza. Dopo aver aggiornato un alias, c'è un breve periodo durante il quale l'alias potrebbe trasformarsi nella vecchia chiave o nella nuova chiave. Non aggiornate gli alias se questo comportamento potrebbe interrompere i processi.

Alcune chiavi non hanno alias

Un alias è una funzionalità opzionale e non tutte le chiavi avranno alias a meno che non si scelga di gestire l'ambiente in questo modo. Le chiavi possono essere associate agli alias utilizzando il comando. create-alias Inoltre, è possibile utilizzare l'operazione update-alias per modificare la chiave AWS Payment Cryptography associata a un alias e l'operazione delete-alias per eliminare un alias. Di conseguenza, alcune chiavi di crittografia dei AWS pagamenti potrebbero avere diversi alias e altre no.

Mappatura di una chiave a un alias

È possibile mappare una chiave (rappresentata da un ARN) a uno o più alias utilizzando il comando. create-alias Questo comando non è idempotente: per aggiornare un alias, usa il comando update-alias.

$ aws payment-cryptography create-alias --alias-name alias/sampleAlias1 \ --key-arn arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h
{ "Alias": { "AliasName": "alias/alias/sampleAlias1", "KeyArn": "arn:aws:payment-cryptography:us-east-2:111122223333:key/kwapwa6qaifllw2h" } }