¿Qué funciones proporciona DEW?
Key Management Service
- En la consola KMS, puede:
- Crear, consultar, habilitar y deshabilitar CMK, así como programar y cancelar la eliminación de CMK.
- Modificar el alias y las descripciones de los CMK.
- Utilizar la herramienta en línea para cifrar y descifrar datos de pequeño tamaño.
- Agregar, buscar, editar y eliminar etiquetas.
- Crear, cancelar y consultar concesiones.
- Puedes usar las API para:
- Crear, cifrar o descifrar DEK.
- Retirar concesiones.
- Firmar o verificar la firma de los mensajes o resúmenes de mensajes.
- Generar y verificar códigos de autenticación de mensajes.
Para obtener más información, consulta la Referencia de la API de Data Encryption Workshop.
- Generar hardware verdaderos números aleatorios.
Puede generar números aleatorios de 512 bits basados en hardware mediante la API de KMS. Los números aleatorios verdaderos de 512 bits se pueden usar como base para materiales clave y parámetros de encriptación. Para obtener más información, consulta la Referencia de la API de Data Encryption Workshop.
Key Pair Service
- Creación, importación, visualización y eliminación de pares de claves
- Restablecimiento, sustitución, vinculación y desvinculación de pares de claves
- Gestión, importación, exportación y borrado de claves privadas
HSM dedicado
En la página Dedicated HSM de la consola de gestión, puede comprar instancias HSM dedicadas