AWS IoT FleetWise steht neuen Kunden nicht mehr offen. Bestehende AWS FleetWise IoT-Kunden können den Service weiterhin nutzen. Der Leitfaden für vernetzte Mobilität auf AWS
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verschlüsselung im Ruhezustand in AWS IoT FleetWise
AWS IoT FleetWise speichert Ihre Daten in der AWS Cloud und auf Gateways.
Daten im Ruhezustand in der AWS Cloud
AWS IoT FleetWise speichert Daten in anderen AWS-Services , die Daten im Ruhezustand standardmäßig verschlüsseln. Encryption at Rest ist in AWS Key Management Service (AWS KMS) integriert, um den Verschlüsselungsschlüssel zu verwalten, der zum Verschlüsseln Ihrer Asset-Eigenschaftswerte und Aggregatwerte in AWS IoT verwendet wird. FleetWise Sie können wählen, ob Sie einen vom Kunden verwalteten Schlüssel verwenden möchten, um die Eigenschaftswerte und Aggregatwerte in AWS IoT zu verschlüsseln. FleetWise Sie können Ihren Verschlüsselungsschlüssel über AWS KMS erstellen, verwalten und einsehen.
Sie können einen AWS-eigener Schlüssel oder einen vom Kunden verwalteten Schlüssel wählen, um Ihre Daten zu verschlüsseln.
Funktionsweise
Encryption at Rest ist in die Funktion AWS KMS zur Verwaltung des Verschlüsselungsschlüssels integriert, der zum Verschlüsseln Ihrer Daten verwendet wird.
-
AWS-eigener Schlüssel — Standard-Verschlüsselungsschlüssel. AWS IoT FleetWise besitzt diesen Schlüssel. Sie können diesen Schlüssel in Ihrem nicht anzeigen, verwalten oder verwenden AWS-Konto. Sie können auch keine Operationen mit dem Schlüssel in AWS CloudTrail Protokollen sehen. Sie können diesen Schlüssel ohne zusätzliche Kosten verwenden.
-
Vom Kunden verwalteter Schlüssel — Der Schlüssel wird in Ihrem Konto gespeichert, das Sie erstellen, besitzen und verwalten. Sie haben die volle Kontrolle über den KMS-Schlüssel. Es AWS KMS fallen zusätzliche Gebühren an.
AWS-eigene Schlüssel
AWS-eigene Schlüssel sind nicht in Ihrem Konto gespeichert. Sie sind Teil einer Sammlung von KMS-Schlüsseln, die AWS Eigentümer und Verwalter für die Verwendung in mehreren Ordnern sind AWS-Konten. AWS-Services kann AWS-eigene Schlüssel zum Schutz Ihrer Daten verwendet werden.
Sie können ihre Verwendung AWS-eigene Schlüssel nicht einsehen, verwalten oder verwenden oder überprüfen. Sie müssen jedoch keine Maßnahmen ergreifen oder Programme ändern, um Schlüssel zu schützen, mit denen Ihre Daten verschlüsselt werden.
Wenn Sie diese verwenden AWS-eigene Schlüssel, wird Ihnen keine Gebühr berechnet, und sie werden nicht auf die AWS KMS Kontingente für Ihr Konto angerechnet.
Kundenseitig verwaltete Schlüssel
Kundenverwaltete Schlüssel sind KMS-Schlüssel in Ihrem , die Sie erstellen, besitzen und verwalten. Sie haben die volle Kontrolle über diese KMS-Schlüssel, wie z. B. die folgenden:
-
Festlegung und Pflege ihrer wichtigsten Richtlinien, IAM-Richtlinien und Zuschüsse
-
Sie aktivieren und deaktivieren
-
Rotation ihres kryptografischen Materials
-
Hinzufügen von -Tags
-
Aliase erstellen, die auf sie verweisen
-
Sie zum Löschen einplanen
Sie können auch Amazon CloudWatch Logs verwenden CloudTrail , um die Anfragen zu verfolgen, an die AWS IoT in AWS KMS Ihrem Namen FleetWise sendet.
Wenn Sie vom Kunden verwaltete Schlüssel verwenden, müssen Sie AWS IoT FleetWise Zugriff auf den in Ihrem Konto gespeicherten KMS-Schlüssel gewähren. AWS IoT FleetWise verwendet Umschlagverschlüsselung und Schlüsselhierarchie, um Daten zu verschlüsseln. Ihr AWS KMS Verschlüsselungsschlüssel wird verwendet, um den Stammschlüssel dieser Schlüsselhierarchie zu verschlüsseln. Weitere Informationen zur Envelope-Verschlüsselung finden Sie im AWS Key Management Service -Entwicklerhandbuch.
Die folgende Beispielrichtlinie gewährt AWS FleetWise IoT-Berechtigungen zur Verwendung Ihres AWS KMS Schlüssels.
Wichtig
Wenn Sie die neuen Abschnitte zu Ihrer KMS-Schlüsselrichtlinie hinzufügen, ändern Sie keine vorhandenen Abschnitte in der Richtlinie. AWS IoT FleetWise kann keine Operationen mit Ihren Daten ausführen, wenn die Verschlüsselung für AWS IoT aktiviert ist FleetWise und einer der folgenden Punkte zutrifft:
-
Der KMS-Schlüssel ist deaktiviert oder gelöscht.
-
Die KMS-Schlüsselrichtlinie ist für den Dienst nicht richtig konfiguriert.
Verwendung von Bildverarbeitungssystemdaten mit Verschlüsselung im Ruhezustand
Anmerkung
Die Daten des Bildverarbeitungssystems befinden sich in der Vorabversion und können sich ändern.
Wenn Sie in Ihrem AWS FleetWise IoT-Konto eine vom Kunden verwaltete Verschlüsselung mit aktivierten AWS KMS Schlüsseln eingerichtet haben und Sie Bildverarbeitungssystemdaten verwenden möchten, setzen Sie Ihre Verschlüsselungseinstellungen so zurück, dass sie mit komplexen Datentypen kompatibel sind. Auf diese Weise kann AWS IoT zusätzliche Berechtigungen einrichten FleetWise , die für Bildverarbeitungssystemdaten erforderlich sind.
Anmerkung
Ihr Decoder-Manifest befindet sich möglicherweise im Validierungsstatus, wenn Sie Ihre Verschlüsselungseinstellungen für Bildverarbeitungssystemdaten nicht zurückgesetzt haben.
-
Verwenden Sie den GetEncryptionConfiguration API-Vorgang, um zu überprüfen, ob die AWS KMS Verschlüsselung aktiviert ist. Wenn der Verschlüsselungstyp lautet, sind keine weiteren Maßnahmen erforderlich
FLEETWISE_DEFAULT_ENCRYPTION. -
Wenn der Verschlüsselungstyp lautet
KMS_BASED_ENCRYPTION, verwenden Sie den PutEncryptionConfiguration API-Vorgang, um den Verschlüsselungstyp auf zurückzusetzenFLEETWISE_DEFAULT_ENCRYPTION.aws iotfleetwise put-encryption-configuration \ --encryption-type FLEETWISE_DEFAULT_ENCRYPTION -
Verwenden Sie den PutEncryptionConfiguration API-Vorgang, um den Verschlüsselungstyp wieder auf zu
KMS_BASED_ENCRYPTIONaktivieren.aws iotfleetwise put-encryption-configuration \ --encryption-type KMS_BASED_ENCRYPTION \ --kms-key-idkms_key_id
Weitere Hinweise zum Aktivieren der Verschlüsselung finden Sie unterSchlüsselverwaltung in AWS IoT FleetWise.