Spec-Zone.ru › AWS CLI v2

[ aws . kms ]

verify-mac

Описание

Проверяет код аутентификации сообщений на основе хеширования (HMAC) для указанного сообщения, ключа HMAC KMS и алгоритма MAC. Для проверки HMAC, VerifyMac вычисляет HMAC с использованием сообщения, ключа HMAC KMS и алгоритма MAC, которые вы указываете, и сравнивает вычисленный HMAC с указанным вами HMAC. Если HMAC совпадают, проверка успешна; в противном случае она завершается ошибкой. Проверка подтверждает, что сообщение не изменилось с момента вычисления HMAC, и указанный ключ был использован для генерации и проверки HMAC.

Ключи HMAC KMS и алгоритмы HMAC, которые использует KMS, соответствуют отраслевым стандартам, определенным в RFC 2104.

Эта операция является частью поддержки KMS для ключей HMAC KMS. Подробности см. в разделе «Ключи HMAC в KMS» в руководстве разработчика службы управления ключами.

Ключ KMS, который вы используете для этой операции, должен находиться в совместимом состоянии. Подробности см. в разделе «Состояния ключей ключей KMS» в руководстве разработчика службы управления ключами.

Использование между аккаунтами : Да. Чтобы выполнить эту операцию с ключом KMS в другом аккаунте Amazon Web Services, укажите ARN ключа или ARN псевдонима в значении параметра KeyId.

Требуемые разрешения : kms:VerifyMac (политика ключа)

Связанные операции : GenerateMac

Эвентуальная согласованность : API KMS использует модель эвентуальной согласованности. Дополнительную информацию см. в разделе Эвентуальная согласованность KMS.

См. также: Документация API AWS

Синтаксис

  verify-mac
--message <value>
--key-id <value>
--mac-algorithm <value>
--mac <value>
[--grant-tokens <value>]
[--dry-run | --no-dry-run]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--message (blob)

Сообщение, которое будет использоваться при проверке. Введите то же сообщение, которое было использовано для генерации HMAC.

GenerateMac и VerifyMac не обеспечивают специальной обработки для дайджестов сообщений. Если вы сгенерировали HMAC для дайджеста хеша сообщения, вы должны проверить HMAC для того же дайджеста хеша.

--key-id (строка)

Ключ KMS, который будет использоваться при проверке.

Введите идентификатор ключа ключа KMS, который был использован для генерации HMAC. Если вы укажете другой ключ KMS, операция VerifyMac завершится ошибкой.

--mac-algorithm (строка)

Алгоритм MAC, который будет использоваться при проверке. Введите тот же алгоритм MAC, который использовался для вычисления HMAC. Этот алгоритм должен поддерживаться ключом HMAC KMS, указанным в параметре KeyId.

Возможные значения:

  • HMAC_SHA_224
  • HMAC_SHA_256
  • HMAC_SHA_384
  • HMAC_SHA_512

--mac (blob)

HMAC для проверки. Введите HMAC, сгенерированный операцией GenerateMac, когда вы указали то же сообщение, ключ HMAC KMS и алгоритм MAC, что и в этом запросе.

--grant-tokens (список)

Список маркеров разрешения.

Используйте маркер разрешения, когда ваше разрешение на вызов этой операции получено из нового разрешения, которое ещё не достигло эвентуальной согласованности. Дополнительную информацию см. в разделе «Маркер разрешения» и «Использование маркера разрешения» в руководстве разработчика службы управления ключами.

(строка)

Синтаксис:

"string" "string" ...

--dry-run | --no-dry-run (булево)

Проверяет, будет ли ваш запрос успешным. DryRun — необязательный параметр.

Для получения дополнительной информации о том, как использовать этот параметр, см. раздел «Тестирование ваших вызовов API KMS» в руководстве разработчика службы управления ключами.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример JSON ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, это будет выводить пример ввода YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, это будет валидировать входные данные команды и возвращать пример JSON вывода для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Общие параметры

--debug (boolean)

Включить отладку.

--endpoint-url (string)

Переопределить URL по умолчанию команды на указанный URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI проверяет SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла аутентификации.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (string)

Отобразить версию этого инструмента.

--color (string)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Кредиты не будут загружены, если этот аргумент предоставлен.

--ca-bundle (string)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без таймаута. Значение по умолчанию 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без таймаута. Значение по умолчанию 60 секунд.

--cli-binary-format (string)

Стиль форматирования для бинарных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что бинарные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего бинарному блоку fileb:// всегда будет обрабатываться как бинарный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для конфигурированного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить паджинг (страничный вывод) для вывода.

--cli-auto-prompt (boolean)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматический запрос параметров ввода CLI.

Вывод

KeyId -> (string)

Ключ HMAC KMS, используемый в проверке.

MacValid -> (boolean)

Булево значение, указывающее, была ли проверена HMAC. Значение True указывает, что HMAC (Mac ) была сгенерирована с указанным Message , ключом HMAC KMS (KeyID ) и MacAlgorithm. .

Если HMAC не проверена, операция VerifyMac завершается с исключением KMSInvalidMacException . Это исключение указывает, что один или несколько входных данных изменились с момента вычисления HMAC.

MacAlgorithm -> (string)

Алгоритм MAC, используемый в проверке.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API