- 重要な情報
- はじめに
- 用語集
- ガイド
- エージェント
- インテグレーション
- OpenTelemetry
- 開発者
- API
- CoScreen
- アプリ内
- Service Management
- インフラストラクチャー
- アプリケーションパフォーマンス
- 継続的インテグレーション
- ログ管理
- セキュリティ
- UX モニタリング
- 管理
account_id
タイプ: STRING
key_arn
タイプ: STRING
プロバイダー名: KeyArn
説明: キーの ARN。
key_id
タイプ: STRING
プロバイダー名: KeyId
説明: キーの一意の識別子。
key_metadata
タイプ: STRUCT
プロバイダー名: KeyMetadata
arn
STRING
Arn
aws_account_id
STRING
AWSAccountId
cloud_hsm_cluster_id
STRING
CloudHsmClusterId
creation_date
TIMESTAMP
CreationDate
custom_key_store_id
STRING
CustomKeyStoreId
customer_master_key_spec
STRING
CustomerMasterKeySpec
KeySpec
フィールドを使用します。KeySpec
フィールド とCustomerMasterKeySpec
フィールドには同じ値が設定されます。コードを記述する際は、KeySpec
フィールドを使用することをお勧めします。ただし、互換性を損なうような変更を避けるため、KMS はどちらのフィールドもサポートしています。deletion_date
TIMESTAMP
DeletionDate
KeyState
が PendingDeletion
に設定されている場合のみ表示されます。マルチリージョンキーのプライマリキーの削除が予定されていても、レプリカキーが依然として存在する場合は、キーの状態が PendingReplicaDeletion
となり、その待機期間が PendingDeletionWindowInDays
フィールドに表示されます。description
STRING
Description
enabled
BOOLEAN
Enabled
KeyState
が Enabled
の場合、この値は true になり、そうでない場合は false になります。encryption_algorithms
UNORDERED_LIST_STRING
EncryptionAlgorithms
KeyUsage
が ENCRYPT_DECRYPT
の場合のみ表示されます。expiration_model
STRING
ExpirationModel
Origin
が EXTERNAL
の場合のみ表示されます。それ以外の場合、この値は省略されます。key_id
STRING
KeyId
key_manager
STRING
KeyManager
key_spec
STRING
KeySpec
key_state
STRING
KeyState
key_usage
STRING
KeyUsage
mac_algorithms
UNORDERED_LIST_STRING
MacAlgorithms
KeyUsage
が GENERATE_VERIFY_MAC
の場合のみ表示されます。multi_region
BOOLEAN
MultiRegion
True
) かリージョナルキー (False
) かを示します。この値は、マルチリージョンのプライマリキーとレプリカキーの場合は True
に、リージョナル KMS キーの場合は False
になります。マルチリージョンキーの詳細については、 Key Management Service デベロッパーガイドの KMS のマルチリージョンキーの項を参照してください。multi_region_configuration
STRUCT
MultiRegionConfiguration
MultiRegion
フィールドの値が True
の場合のみ表示されます。リストアップされた各 KMS キーの詳細を確認するには、DescribeKey オペレーションを使用します。MultiRegionKeyType
は、KMS キーが PRIMARY
キーか REPLICA
キーかを示します。PrimaryKey
は、プライマリキーの ARN とリージョンを示します。現在の KMS キーがプライマリキーの場合はこのフィールドに表示されます。ReplicaKeys
には、全てのレプリカキーの ARN とリージョンが表示されます。現在のKMS キーがレプリカキーの場合はこのフィールドに格納されます。multi_region_key_type
STRING
MultiRegionKeyType
PRIMARY
キーか REPLICA
キーかを示します。primary_key
STRUCT
PrimaryKey
arn
STRING
Arn
region
STRING
Region
replica_keys
UNORDERED_LIST_STRUCT
ReplicaKeys
arn
STRING
Arn
region
STRING
Region
origin
STRING
Origin
AWS_KMS
になります。キーマテリアルがインポートされた場合や、 KMS キーがキーマテリアルを持たない場合、この値は EXTERNAL
になります。カスタムキーストアに関連付けられた CloudHSM クラスター内でキーマテリアルが作成された場合、この値は AWS_CLOUDHSM
になります。pending_deletion_window_in_days
INT32
PendingDeletionWindowInDays
KeyState
が PendingReplicaDeletion
の場合のみ表示され、これは、KMS キーがマルチリージョンキーのプライマリキーで、削除が予定されており、既存のレプリカキーが依然として存在することを意味します。シングルリージョンの KMS キーまたはマルチリージョンのレプリカキーの削除が予定されている場合は、その削除日が DeletionDate
フィールドに表示されます。ただし、マルチリージョンキーのプライマリキーの削除が予定されている場合、そのすべてのレプリカキーが削除されるまで待機期間は開始されません。マルチリージョンキーの最後のレプリカキーが削除された時点で、削除予定のプライマリキーの KeyState
が PendingReplicaDeletion
から PendingDeletion
に変わり、DeletionDate
フィールドに削除日が表示されます。signing_algorithms
UNORDERED_LIST_STRING
SigningAlgorithms
KeyUsage
が SIGN_VERIFY
の場合のみ表示されます。valid_to
TIMESTAMP
ValidTo
Origin
が EXTERNAL
で、ExpirationModel
が KEY_MATERIAL_EXPIRES
の場合のみ表示され、それ以外の場合は省略されます。key_rotation_enabled
タイプ: BOOLEAN
プロバイダー名: KeyRotationEnabled
説明: キーのローテーションが有効かどうかを示すブール値。
tags
タイプ: UNORDERED_LIST_STRING