verify-mac
Описание
Проверяет код аутентификации сообщений на основе хеширования (HMAC) для указанного сообщения, ключа HMAC KMS и алгоритма MAC. Для проверки HMAC, VerifyMac вычисляет HMAC с использованием сообщения, ключа HMAC KMS и алгоритма MAC, которые вы указываете, и сравнивает вычисленный HMAC с указанным вами HMAC. Если HMAC совпадают, проверка успешна; в противном случае она завершается ошибкой. Проверка подтверждает, что сообщение не изменилось с момента вычисления HMAC, и указанный ключ был использован для генерации и проверки HMAC.
Ключи HMAC KMS и алгоритмы HMAC, которые использует KMS, соответствуют отраслевым стандартам, определенным в RFC 2104.
Эта операция является частью поддержки KMS для ключей HMAC KMS. Подробности см. в разделе «Ключи HMAC в KMS» в руководстве разработчика службы управления ключами.
Ключ KMS, который вы используете для этой операции, должен находиться в совместимом состоянии. Подробности см. в разделе «Состояния ключей ключей KMS» в руководстве разработчика службы управления ключами.
Использование между аккаунтами : Да. Чтобы выполнить эту операцию с ключом KMS в другом аккаунте Amazon Web Services, укажите ARN ключа или ARN псевдонима в значении параметра KeyId.
Требуемые разрешения : kms:VerifyMac (политика ключа)
Связанные операции : GenerateMac
Эвентуальная согласованность : API KMS использует модель эвентуальной согласованности. Дополнительную информацию см. в разделе Эвентуальная согласованность KMS.
См. также: Документация API AWS
Синтаксис
verify-mac
--message <value>
--key-id <value>
--mac-algorithm <value>
--mac <value>
[--grant-tokens <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--message (blob)
Сообщение, которое будет использоваться при проверке. Введите то же сообщение, которое было использовано для генерации HMAC.
VerifyMac не обеспечивают специальной обработки для дайджестов сообщений. Если вы сгенерировали HMAC для дайджеста хеша сообщения, вы должны проверить HMAC для того же дайджеста хеша.--key-id (строка)
Ключ KMS, который будет использоваться при проверке.
Введите идентификатор ключа ключа KMS, который был использован для генерации HMAC. Если вы укажете другой ключ KMS, операция VerifyMac завершится ошибкой.
--mac-algorithm (строка)
Алгоритм MAC, который будет использоваться при проверке. Введите тот же алгоритм MAC, который использовался для вычисления HMAC. Этот алгоритм должен поддерживаться ключом HMAC KMS, указанным в параметре KeyId.
Возможные значения:
HMAC_SHA_224HMAC_SHA_256HMAC_SHA_384HMAC_SHA_512
--mac (blob)
--grant-tokens (список)
Список маркеров разрешения.
Используйте маркер разрешения, когда ваше разрешение на вызов этой операции получено из нового разрешения, которое ещё не достигло эвентуальной согласованности. Дополнительную информацию см. в разделе «Маркер разрешения» и «Использование маркера разрешения» в руководстве разработчика службы управления ключами.
(строка)
Синтаксис:
"string" "string" ...
--dry-run | --no-dry-run (булево)
Проверяет, будет ли ваш запрос успешным. DryRun — необязательный параметр.
Для получения дополнительной информации о том, как использовать этот параметр, см. раздел «Тестирование ваших вызовов API KMS» в руководстве разработчика службы управления ключами.
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример JSON ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, это будет выводить пример ввода YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, это будет валидировать входные данные команды и возвращать пример JSON вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Общие параметры
--debug (boolean)
Включить отладку.
--endpoint-url (string)
Переопределить URL по умолчанию команды на указанный URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (boolean)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команд.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для фильтрации данных ответа.
--profile (string)
Использовать определённый профиль из файла аутентификации.
--region (string)
Регион для использования. Переопределяет настройки из конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без таймаута. Значение по умолчанию 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без таймаута. Значение по умолчанию 60 секунд.
--cli-binary-format (string)
Стиль форматирования для бинарных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что бинарные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего бинарному блоку fileb:// всегда будет обрабатываться как бинарный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить паджинг (страничный вывод) для вывода.
--cli-auto-prompt (boolean)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматический запрос параметров ввода CLI.
Вывод
KeyId -> (string)
MacValid -> (boolean)
Булево значение, указывающее, была ли проверена HMAC. Значение True указывает, что HMAC (Mac ) была сгенерирована с указанным Message , ключом HMAC KMS (KeyID ) и MacAlgorithm. .
Если HMAC не проверена, операция VerifyMac завершается с исключением KMSInvalidMacException . Это исключение указывает, что один или несколько входных данных изменились с момента вычисления HMAC.
MacAlgorithm -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.