View a markdown version of this page

Vom Kunden verwaltete Schlüssel für AWS Fargate kurzlebiger Speicher für Amazon ECS - Amazon Elastic Container Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Vom Kunden verwaltete Schlüssel für AWS Fargate kurzlebiger Speicher für Amazon ECS

AWS Fargate unterstützt vom Kunden verwaltete Schlüssel zum Verschlüsseln von Daten für Amazon ECS-Aufgaben, die in einem temporären Speicher gespeichert sind, um Kunden zu helfen, ihre internen Sicherheitsrichtlinien einzuhalten, wenn es um Vorschriften geht. Kunden profitieren weiterhin von den Serverless-Vorteilen von Fargate und bieten Compliance-Prüfern gleichzeitig mehr Einblick in die selbstverwaltete Speicherverschlüsselung. Fargate verfügt zwar standardmäßig über eine Fargate-managed temporäre Speicherverschlüsselung, aber Kunden können auch ihre eigenen selbstverwalteten Schlüssel verwenden, um sensible Daten wie Finanz- oder Gesundheitsinformationen zu verschlüsseln.

Sie können Ihre eigenen Schlüssel importieren AWS KMS oder die Schlüssel in erstellen. AWS KMS Diese selbstverwalteten Schlüssel werden dort gespeichert AWS KMS und führen standardmäßige AWS KMS Lebenszyklusaktionen wie Drehen, Deaktivieren und Löschen aus. Sie können den Zugriff und die Verwendung von Schlüsseln in CloudTrail Protokollen überprüfen.

Standardmäßig unterstützt der KMS-Schlüssel 50 000 Zuweisungen pro Schlüssel. Fargate verwendet einen einzigen AWS KMS Zuschuss pro vom Kunden verwalteter Schlüsselaufgabe und unterstützt somit bis zu 50.000 gleichzeitige Aufgaben für einen Schlüssel. Wenn Sie diese Anzahl erhöhen möchten, können Sie eine Erhöhung des Limits beantragen, die je nach Einzelfall genehmigt wird.

Fargate berechnet keine zusätzlichen Gebühren für die Verwendung von kundenverwalteten Schlüsseln. Ihnen wird nur der Standardpreis für die Verwendung von AWS KMS Schlüsseln für Speicher- und API-Anfragen berechnet.