View a markdown version of this page

Schlüsselverwaltung in AWS IoT SiteWise - AWS IoT SiteWise

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Schlüsselverwaltung in AWS IoT SiteWise

AWS IoT SiteWise Verwaltung von Cloud-Schlüsseln

Wird standardmäßig Von AWS verwaltete Schlüssel zum Schutz Ihrer Daten in der AWS Cloud AWS IoT SiteWise verwendet. Sie können Ihre Einstellungen aktualisieren, um einen vom Kunden verwalteten Schlüssel zum Verschlüsseln einiger Daten zu verwenden. AWS IoT SiteWise Sie können Ihren Verschlüsselungsschlüssel über AWS Key Management Service (AWS KMS) erstellen, verwalten und einsehen.

AWS IoT SiteWise unterstützt serverseitige Verschlüsselung mit vom Kunden verwalteten Schlüsseln, die AWS KMS zur Verschlüsselung der folgenden Daten gespeichert werden:

  • Werte der Anlageneigenschaften

  • Aggregierte Werte

Anmerkung

Andere Daten und Ressourcen werden mit der Standardverschlüsselung mit Schlüsseln verschlüsselt, die von verwaltet werden AWS IoT SiteWise. Dieser Schlüssel wird im AWS IoT SiteWise Konto gespeichert.

Weitere Informationen finden Sie unter Was ist AWS Key Management Service? im AWS Key Management Service Entwicklerhandbuch.

Aktivieren Sie die Verschlüsselung mit vom Kunden verwalteten Schlüsseln

Um vom Kunden verwaltete Schlüssel mit verwenden zu können AWS IoT SiteWise, müssen Sie Ihre AWS IoT SiteWise Einstellungen aktualisieren.

Um die Verschlüsselung mit KMS-Schlüsseln zu aktivieren
  1. Navigieren Sie zur AWS IoT SiteWise -Konsole.

  2. Wählen Sie Kontoeinstellungen und dann Bearbeiten, um die Seite Kontoeinstellungen bearbeiten zu öffnen.

  3. Wählen Sie als Verschlüsselungsschlüsseltyp die Option Anderen AWS KMS Schlüssel auswählen aus. Dies ermöglicht die Verschlüsselung mit vom Kunden verwalteten Schlüsseln, die in gespeichert sind AWS KMS.

    Anmerkung

    Derzeit können Sie die vom Kunden verwaltete Schlüsselverschlüsselung nur für Werte von Anlageneigenschaften und Aggregatwerten verwenden.

  4. Wählen Sie Ihren KMS-Schlüssel mit einer der folgenden Optionen aus:

    • Um einen vorhandenen KMS-Schlüssel zu verwenden — Wählen Sie Ihren KMS-Schlüsselalias aus der Liste aus.

    • Um einen neuen KMS-Schlüssel zu erstellen, wählen Sie AWS KMS Schlüssel erstellen.

      Anmerkung

      Dadurch wird das AWS KMS -Dashboard geöffnet. Weitere Informationen zum Erstellen eines KMS-Schlüssels finden Sie im AWS Key Management Service Entwicklerhandbuch unter Schlüssel erstellen.

  5. Wählen Sie Speichern, um Ihre Einstellungen zu aktualisieren.

SiteWise Edge-Gateway-Schlüsselverwaltung

SiteWise Edge-Gateways laufen auf und AWS IoT Greengrass Core-Geräte verwenden öffentliche und private Schlüssel AWS IoT Greengrass, um sich bei der AWS Cloud zu authentifizieren und lokale Geheimnisse wie OPC UA-Authentifizierungsgeheimnisse zu verschlüsseln. Weitere Informationen finden Sie im Entwicklerhandbuch unter Schlüsselverwaltung. AWS IoT Greengrass Version 1