Encrypt
In this article:
Encrypt#
Description#
Шифрует данные ключом KMS. Этот метод можно использовать для шифрования небольшого объёма данных.
Request Parameters#
Необходимые параметры#
KeyId — Идентификатор ключа KMS. В качестве идентификатора можно указать имя алиаса с префиксом
alias/.Тип: String
Необходимо: Да
Plaintext — Исходные данные.
Тип: Base64-encoded binary data
Необходимо: Да
Ограничение длины: От 1 до 4096 байт
Опциональные параметры#
EncryptionContext — Контекст шифрования, используемый как дополнительные аутентифицированные данные (AAD).
Тип: Map of strings
Необходимо: Нет
Ограничения: Суммарная длина всех строк в кодировке UTF-8 не должна превышать 6144 байт
Response Elements#
CiphertextBlob — Зашифрованные данные.
Тип: Base64-encoded binary data
Ограничение длины: От 1 до 6144 байт
Examples#
Пример запроса#
POST / HTTP/1.1
Host: kms.<region>.<domain>
Content-Length: <PayloadSizeBytes>
Content-Type: application/x-amz-json-1.1
Authorization: AWS4-HMAC-SHA256 Credential=<Credential>, SignedHeaders=<Headers>, Signature=<Signature>
X-Amz-Date: <Date>
X-Amz-Target: TrentService.Encrypt
{
"KeyId": "1234abcd-12ab-34cd-56ef-1234567890ab",
"Plaintext": "SGVsbG8sIHdvcmxkIQ=="
}
Пример ответа#
HTTP/1.1 200 OK
Content-Type: application/x-amz-json-1.1
{
"CiphertextBlob": "AAAAAM4+iMkZakUYoOjQVwv/+Rble77a9sKsVR2b6Ip5dCTccveHBXG2NShREn9ez3WXAEJYOHwKspxa0GfmLieIiz9sUXPXnfUMTUrLWKtrft+x0dZvcvWU0YY8"
}