Quais funções o DEW fornece?
Serviço de gerenciamento de chaves
- No console do KMS, você pode:
- Criar, consultar, ativar e desativar CMKs, bem como programar e cancelar a exclusão de CMK.
- Modificar o alias e as descrições de CMKs.
- Usar a ferramenta on-line para criptografar e descriptografar dados de pequeno porte.
- Adicionar, pesquisar, editar e excluir tags.
- Criar, cancelar e consultar concessões.
- Você pode usar as APIs para:
- Criar, criptografar ou descriptografar DEKs.
- Retirar concessões.
- Assinar ou verificar a assinatura de mensagens ou resumos de mensagens.
- Gerar e verificar códigos de autenticação de mensagens.
Para obter detalhes, consulte a Referência de API do Data Encryption Workshop.
- Gerar números aleatórios verdadeiros de hardware.
Você pode gerar números aleatórios de 512 bits com base no hardware usando a API do KMS. Os números aleatórios verdadeiros de 512 bits podem ser usados como base para os materiais de chaves e parâmetros de criptografia. Para obter detalhes, consulte a Referência de API do Data Encryption Workshop.
Serviço de par de chaves
- Criar, importar, exibir e excluir pares de chaves
- Redefinir, substituir, vincular e desvincular pares de chaves
- Gerenciar, importar, exportar e limpar chaves privadas
HSM dedicado
Na página Dedicated HSM do console de gerenciamento, você pode comprar instâncias de HSM dedicado.