AWS KMS und Datenverschlüsselung in Amazon Monitron - Amazon Monitron

Amazon Monitron wird ab dem 31. Oktober 2024 nicht mehr für Neukunden geöffnet sein. Wenn Sie den Service nutzen möchten, melden Sie sich vor diesem Datum an. Bestehende Kunden können den Service weiterhin wie gewohnt nutzen. Informationen zu Funktionen, die Amazon Monitron ähneln, finden Sie in unserem Blogbeitrag.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS KMS und Datenverschlüsselung in Amazon Monitron

Amazon Monitron verschlüsselt Ihre Daten und Projektinformationen mit einem von zwei Schlüsseltypen über AWS Key Management Service ()AWS KMS. Sie können eine der folgenden Optionen auswählen:

  • Ein. AWS-eigener Schlüssel Dies ist der Standard-Verschlüsselungsschlüssel. Er wird verwendet, wenn Sie bei der Einrichtung Ihres Projekts keine benutzerdefinierten Verschlüsselungseinstellungen wählen.

  • Ein Kunde hat es verwaltetCMK. Sie können einen vorhandenen Schlüssel in Ihrem AWS Konto verwenden oder einen Schlüssel in der AWS KMS Konsole oder mit dem erstellenAPI. Wenn Sie einen vorhandenen Schlüssel verwenden, wählen Sie AWS KMS Schlüssel auswählen und wählen dann entweder einen Schlüssel aus der Schlüsselliste aus oder geben den Amazon-Ressourcennamen (ARN) eines anderen AWS KMS Schlüssels ein. Wenn Sie einen neuen Schlüssel erstellen möchten, wählen Sie AWS KMS Schlüssel erstellen. Weitere Informationen finden Sie unter Erstellen von Schlüsseln im AWS Key Management Service -Entwicklerhandbuch.

Beachten AWS KMS Sie bei der Verschlüsselung Ihrer Daten Folgendes:

  • Ihre Daten werden im Ruhezustand in der Cloud in Amazon S3 und Amazon DynamoDB verschlüsselt.

  • Wenn Daten mit einem AWS eigenen verschlüsselt werdenCMK, verwendet Amazon Monitron CMK für jeden Kunden eine separate.

  • IAMBenutzer müssen über die erforderlichen Berechtigungen verfügen, um die mit Amazon Monitron verbundenen AWS KMS API Vorgänge aufrufen zu können. Amazon Monitron umfasst die folgenden Berechtigungen in seiner verwalteten Richtlinie für die Konsolennutzung.

    { "Effect": "Allow", "Action": [ "kms:ListKeys", "kms:DescribeKey", "kms:ListAliases", "kms:CreateGrant" ], "Resource": "*" },

    Weitere Informationen finden Sie unter IAMRichtlinien verwenden mit AWS KMS im AWS Key Management Service Entwicklerhandbuch.

  • Wenn Sie Ihre löschen oder deaktivierenCMK, können Sie nicht auf die Daten zugreifen. Weitere Informationen finden Sie unter Löschen AWS KMS keys im AWS Key Management Service Entwicklerhandbuch.