CreateKey#

Description#

Создаёт ключ KMS. Ключ KMS можно использовать для выполнения криптографических операций.

Request Parameters#

  • Description — Описание ключа KMS.

    • Type: String

    • Required: No

    • Значение по умолчанию: Пустая строка

    • Ограничение длины: От 0 до 8192 символов

  • KeySpec — Тип ключа KMS. По умолчанию создаётся 256-разрядный AES-GCM-ключ KMS.

    • Type: String

    • Required: No

    • Возможные значения: SYMMETRIC_DEFAULT

    • Значение по умолчанию: SYMMETRIC_DEFAULT

Response Elements#

  • KeyMetadata — Метаданные ключа KMS.

Examples#

Sample Request#

POST / HTTP/1.1
Host: kms.<region>.<domain>
Content-Length: <PayloadSizeBytes>
Content-Type: application/x-amz-json-1.1
Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature>
X-Amz-Date: <Date>
X-Amz-Target: TrentService.CreateKey

{}

Sample Response#

HTTP/1.1 200 OK
Content-Type: application/x-amz-json-1.1

{
    "KeyMetadata": {
        "KeyId": "1234abcd-12ab-34cd-56ef-1234567890ab",
        "CreationDate": 1774428072.694000,
        "Enabled": true,
        "Description": "",
        "KeyState": "Enabled",
        "KeySpec": "SYMMETRIC_DEFAULT"
    }
}