0Pricing
Cloud & IT Cert Prep · Aula

Chaves Simétricas, Assimétricas e Multirregionais

Compare os tipos de chave e entenda como funcionam a alternância, os aliases e a replicação.

Chaves Simétricas, Assimétricas e Multirregionais é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

Duas famílias criptográficas

O KMS oferece suporte a chaves s●imétricas e assimétricas.

  • Simétricas: uma única chave criptografa e descriptografa.
  • Assimétricas: um par de chaves pública e privada.

Cada tipo atende a necessidades diferentes, e escolher corretamente é um tema comum nas provas.

Chaves simétricas

As chaves simétricas usam uma única chave secreta (AES-256) para criptografar e descriptografar.

  • Elas são a opção padrão e a mais comum na AWS.
  • Quase todas as integrações de serviços (S3, EBS, RDS) usam chaves simétricas.

A chave nunca sai do KMS, portanto ambas as partes chamam o KMS em vez de compartilhar a chave.

Chaves assimétricas

As chaves assimétricas têm uma chave pública, que pode ser compartilhada, e uma chave privada, que permanece no KMS.

Elas permitem criptografia/descriptografia ou assinatura/verificação. Use-as quando uma parte fora da AWS precisar criptografar dados (com a chave pública) ou verificar uma assinatura sem acesso ao KMS.

Quando usar chaves assimétricas

Escolha chaves assimétricas quando:

  • Os dados precisarem ser criptografados fora da AWS, onde o chamador tiver apenas a chave pública.
  • Você precisar de assinaturas digitais para comprovar a autenticidade.

Fora desses casos, as chaves simétricas são mais simples e constituem a opção padrão para a criptografia de serviços da AWS.

Uso e especificações da chave

Cada chave do KMS tem um uso da chave (criptografar/descriptografar ou assinar/verificar) e uma especificação da chave (algoritmo), definidos no momento da criação.

Uma chave de assinatura não pode criptografar, e uma chave de criptografia não pode assinar. Essas propriedades são fixas depois que a chave é criada, portanto planeje antecipadamente o uso pretendido.

Rotação automática de chaves

Para chaves simétricas gerenciadas pelo cliente, o KMS pode executar a rotação automática do material subjacente da chave todos os anos.

  • O ID e o alias da chave permanecem os mesmos.
  • O material antigo é mantido para descriptografar dados antigos.

Chaves assimétricas não oferecem suporte à rotação automática.

Chaves multirregionais

As chaves multirregionais consistem em uma chave primária e réplicas em outras regiões, que compartilham o mesmo ID e material de chave.

Os dados criptografados em uma região podem ser descriptografados pela réplica em outra sem uma chamada do KMS entre regiões. Isso oferece suporte a aplicações globais e à recuperação de desastres.

Quando usar chaves multirregionais

As chaves multirregionais são adequadas para cenários como:

  • Recuperação de desastres entre regiões, em que os backups criptografados precisam ser utilizáveis em uma segunda região.
  • Tabelas globais ou dados replicados entre regiões.

Para dados que permanecem em uma única região, uma chave padrão de região única é mais simples.

Material de chave importado

O KMS permite importar seu próprio material de chave (BYOK) para uma chave simétrica.

Você controla a geração e a retenção, mas perde a rotação automática e precisa importar novamente o material quando ele expirar. Isso atende a políticas que exigem chaves geradas fora da AWS.

Armazenamentos de chaves personalizados

Para os requisitos mais rigorosos, um armazenamento de chaves personalizado mantém as chaves do KMS protegidas por um cluster dedicado do CloudHSM ou por um HSM externo.

As operações de chave acontecem em um hardware que você controla, enquanto você continua usando a conhecida API do KMS. Essa opção é reservada para exigências rigorosas de conformidade.

Escolhendo a chave certa

Resumo das opções:

  • Simétrica para a criptografia cotidiana na AWS (padrão).
  • Assimétrica para criptografia externa ou assinatura.
  • Multirregional para necessidades entre regiões.

Associe o tipo de chave ao fluxo de dados do cenário.

Verificação rápida

Escolha a chave certa.

Recapitulação

Você comparou os tipos de chave do KMS.

  • Simétrica é o padrão da AWS; assimétrica permite criptografia externa e assinatura.
  • As chaves multirregionais compartilham material entre regiões para DR.
  • A rotação automática se aplica às chaves simétricas; BYOK e os armazenamentos de chaves personalizados atendem a necessidades rigorosas.

Perguntas Frequentes

A aula “Chaves Simétricas, Assimétricas e Multirregionais” é grátis?

Sim — o texto completo de “Chaves Simétricas, Assimétricas e Multirregionais” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “Chaves Simétricas, Assimétricas e Multirregionais”?

Compare os tipos de chave e entenda como funcionam a alternância, os aliases e a replicação. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Chaves Simétricas, Assimétricas e Multirregionais”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que São e o que Fazem as Chaves do KMS
  2. Chaves Simétricas, Assimétricas e Multirregionais
  3. Políticas de Chave, Concessões e Condições
  4. Criptografia de Envelope e Chaves de Dados
← Voltar para Cloud & IT Cert Prep