Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie verschlüsselte Datenquellen mit CMKs
Dieses Thema enthält Informationen zum Einrichten und Verbinden von App Studio mit Datenquellen, die mit einem AWS KMS Customer Managed Key (CMK) verschlüsselt sind.
Inhalt
Verwenden verschlüsselter verwalteter Datenspeichertabellen
Verwenden Sie das folgende Verfahren, um die DynamoDB-Tabellen zu verschlüsseln, die von verwalteten Speicherentitäten in Ihren App Studio-Apps verwendet werden. Weitere Informationen zu verwalteten Datenentitäten finden Sie unter. Verwaltete Datenentitäten in AWS App Studio
So verwenden Sie verschlüsselte verwaltete Datenspeichertabellen
-
Erstellen Sie bei Bedarf die verwalteten Datenentitäten in einer Anwendung in App Studio. Weitere Informationen finden Sie unter Erstellen einer Entität mit einer von App Studio verwalteten Datenquelle.
-
Fügen Sie der
AppStudioManagedStorageDDBAccessIAM-Rolle eine Richtlinienerklärung mit Berechtigungen zum Verschlüsseln und Entschlüsseln von Tabellendaten mit Ihrem CMK hinzu, indem Sie die folgenden Schritte ausführen:Öffnen Sie unter https://console.aws.amazon.com/iam/
die IAM-Konsole. Wichtig
Sie müssen dasselbe Konto verwenden, mit dem Sie Ihre App Studio-Instanz erstellt haben.
Wählen Sie im Navigationsbereich der IAM Console Roles (Rollen) aus.
Wählen Sie
AppStudioManagedStorageDDBAccess.Wählen Sie unter Berechtigungsrichtlinien die Option Berechtigungen hinzufügen und dann Inline-Richtlinie erstellen aus.
Wählen Sie JSON und ersetzen Sie den Inhalt durch die folgende Richtlinie. Dabei wird Folgendes ersetzt:
111122223333Ersetzen Sie es durch die AWS Kontonummer des Kontos, das zum Einrichten der App Studio-Instanz verwendet wurde und die in den AWS Kontoeinstellungen Ihrer App Studio-Instanz als Konto-ID aufgeführt ist.CMK_idDurch CMK-ID ersetzen. Informationen dazu finden Sie unter Suchen Sie die Schlüssel-ID und den Schlüssel-ARN.
-
Verschlüsseln Sie die DynamoDB-Tabellen, die von Ihren von App Studio verwalteten Datenentitäten verwendet werden, indem Sie die folgenden Schritte ausführen:
-
Öffnen Sie die Amazon DynamoDB-Konsole unter. https://console.aws.amazon.com/dynamodbv2/
-
Wählen Sie die Tabelle aus, die Sie verschlüsseln möchten. Sie finden den Tabellennamen auf der Registerkarte Verbindung der entsprechenden Entität in App Studio.
-
Wählen Sie Zusätzliche Einstellungen
-
Wählen Sie unter Verschlüsselung die Option Verschlüsselung verwalten aus.
-
Wählen Sie In Ihrem Konto gespeichert und von Ihnen verwaltet aus und wählen Sie Ihr CMK aus.
-
Testen Sie Ihre Änderungen, indem Sie Ihre App erneut veröffentlichen und sicherstellen, dass das Lesen und Schreiben von Daten sowohl in der Test- als auch in der Produktionsumgebung funktioniert. Die Verwendung dieser Tabelle in einer anderen Entität funktioniert erwartungsgemäß.
Anmerkung
Alle neu hinzugefügten verwalteten Datenentitäten verwenden standardmäßig den von DynamoDB verwalteten Schlüssel und müssen mithilfe der vorherigen Schritte auf die Verwendung des CMK aktualisiert werden.
Verwenden verschlüsselter DynamoDB-Tabellen
Verwenden Sie das folgende Verfahren, um verschlüsselte DynamoDB-Tabellen für die Verwendung in Ihren App Studio-Apps zu konfigurieren.
Um verschlüsselte DynamoDB-Tabellen zu verwenden
-
Folgen Sie den Anweisungen in Schritt 1: DynamoDB-Ressourcen erstellen und konfigurieren mit den folgenden Änderungen:
Konfigurieren Sie Ihre Tabellen so, dass sie verschlüsselt werden. Weitere Informationen finden Sie unter Angabe des Verschlüsselungsschlüssels für eine neue Tabelle im Amazon DynamoDB Developer Guide.
-
Folgen Sie den Anweisungen unter und aktualisieren Sie dann die Berechtigungsrichtlinie für die neue RolleSchritt 2: Erstellen Sie eine IAM-Richtlinie und -Rolle mit den entsprechenden DynamoDB-Berechtigungen, indem Sie eine neue Richtlinienerklärung hinzufügen, die es ihr gestattet, Tabellendaten mithilfe Ihres CMK zu verschlüsseln und zu entschlüsseln, indem Sie die folgenden Schritte ausführen:
Navigieren Sie bei Bedarf in der IAM-Konsole zu Ihrer Rolle.
Wählen Sie unter Berechtigungsrichtlinien die Option Berechtigungen hinzufügen und dann Inline-Richtlinie erstellen aus.
Wählen Sie JSON und ersetzen Sie den Inhalt durch die folgende Richtlinie. Dabei wird Folgendes ersetzt:
team_account_idErsetzen Sie es durch Ihre App Studio-Team-ID, die Sie in Ihren Kontoeinstellungen finden.Ersetze es
CMK_iddurch CMK ID. Informationen dazu finden Sie unter Suchen Sie die Schlüssel-ID und den Schlüssel-ARN.
Erstellen Sie den Connector, indem Sie den Anweisungen in der zuvor erstellten Rolle folgen Erstellen Sie den DynamoDB-Connector und diese verwenden.
Testen Sie die Konfiguration, indem Sie eine App, die den DynamoDB-Connector und die DynamoDB-Tabelle verwendet, in Testing oder Production veröffentlichen. Stellen Sie sicher, dass das Lesen und Schreiben von Daten funktioniert und dass die Verwendung dieser Tabelle zum Erstellen einer weiteren Entität ebenfalls funktioniert.
Anmerkung
Wenn neue DynamoDB-Tabellen erstellt werden, müssen Sie sie so konfigurieren, dass sie mithilfe eines CMK verschlüsselt werden, indem Sie die vorherigen Schritte ausführen.