Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Cloud Registry
    • Yandex AI Studio
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Video
    • Stackland
    • Yandex Cloud Router
    • Yandex Managed Service for Trino
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Yandex StoreDoc
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Managed Service for YDB
    • Managed Service for Sharded PostgreSQL
    • Managed Service for YTsaurus
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • SpeechKit
    • DataSphere
    • Vision OCR
    • Translate
    • Yandex Neurosupport
    • Yandex Cloud Detection and Response
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • SmartCaptcha
    • Cloud Desktop
    • GOST Gateway
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Container Registry
    • Managed Service for GitLab
    • SourceCraft
    • Managed Service for Prometheus®
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Message Queue
    • Serverless Integrations
    • IoT Core
    • Data Streams
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Yandex Cloud Quota Manager
    • Cloud Apps
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Yandex Cloud Trust
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex Key Management Service
  • Начало работы
    • Обзор
      • Симметричный ключ
      • Версия ключа
      • Симметричное шифрование
      • Аппаратный модуль безопасности (HSM)
    • Шифрование по схеме envelope encryption
    • Консистентность ключей
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Вопросы и ответы
  • Обучающие курсы

В этой статье:

  • Ротация ключа
  • Удаление версии ключа
  • Примеры использования
  1. Концепции
  2. Симметричное шифрование
  3. Версия ключа

Версия ключа

Статья создана
Yandex Cloud
Обновлена 12 мая 2026 г.
Открыть в Markdown
  • Ротация ключа
  • Удаление версии ключа
  • Примеры использования

Версия ключа — это криптографический материал, который можно использовать для шифрования и расшифрования данных.

Доступны следующие операции с версиями ключа:

  • Создание версии при ротации ключа.

    Алгоритм и размер криптографического материала новой версии определяются текущим алгоритмом шифрования ключа.

  • Использование версии для шифрования и расшифрования данных.

    У ключа всегда есть основная версия, которая по умолчанию используется в операциях с ключом. Версию можно указать явно, тогда будет использован криптографический материал указанной версии. Прямо или косвенно, любые операции шифрования и расшифрования в KMS используют криптографический материал, содержащийся в одной из версий.

  • Удаление версии.

    Нельзя удалить основную версию ключа.

Версии могут находиться в одном из следующих статусов:

  • Active – версия активна и может использоваться для шифрования и расшифрования данных.
  • Scheduled For Destruction – версия запланирована к уничтожению. То есть уже неактивна, но при необходимости ее еще можно восстановить.
  • Destroyed – версия удалена и не может быть восстановлена.

Ротация ключаРотация ключа

Ротация ограничивает время использования криптографического материала. При ротации у ключа создается новая версия — заново генерируется криптографический материал (параметры определяются алгоритмом, заданным в ключе). Версия ключа, созданная при ротации, становится основной. При необходимости в качестве основной можно указать любую другую активную версию ключа.

После ротации ключа:

  • В операциях шифрования используется новая версия ключа, если явно не указано использование другой версии.
  • Старые версии ключа используются только для расшифрования данных, зашифрованных ими до ротации.

Ротация может быть ручной или автоматической. За это отвечает параметр ключа Период ротации.

Удаление версии ключаУдаление версии ключа

Внимание

Уничтожение какой-либо версии ключа равносильно уничтожению всех данных, зашифрованных с ее помощью. Перед уничтожением версии убедитесь, что данных, зашифрованных этой версией нет, или все зашифрованные данные действительно требуется удалить.

Чтобы удалить старые версии ключей без негативных последствий, воспользуйтесь методом reEncrypt. Эта операция расшифрует переданный шифртекст и зашифрует его основной версией ключа.

Примечание

Изменения, вызванные eventually consistent операциями, становятся «видимыми» для метода reEncrypt с задержкой до трех часов.

В целях безопасности удаление происходит отложенно. Можно запланировать удаление версии, указав время до удаления. Версия, запланированная на удаление, переходит в статус Scheduled For Destruction: ее нельзя использовать для шифрования и расшифрования, но все еще можно восстановить. Когда приходит время удаления, статус версии меняется на Destroyed и она удаляется безвозвратно.

Примеры использованияПримеры использования

  • Шифрование данных с помощью CLI и API Yandex Cloud
  • Auto Unseal в HashiCorp Vault
  • Безопасная передача пароля в скрипт инициализации

Была ли статья полезна?

Предыдущая
Симметричный ключ
Следующая
Симметричное шифрование
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»