AWS KMS
code:encrypt.sh
aws kms encrypt --key-id alias/KEYID --plaintext file://<(cat - | base64) --output text --query CiphertextBlob
code:decrypt.sh
aws kms decrypt --ciphertext-blob fileb://<(cat - | base64 -d) --output text --query Plaintext | base64 -d
echo -n hello | ./encrypt.sh | ./decrypt.sh
-n によって末尾の改行を含めないことが大事。