View a markdown version of this page

Sicherung von Amazon SNS-Daten mit serverseitiger Verschlüsselung - Amazon Simple Notification Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherung von Amazon SNS-Daten mit serverseitiger Verschlüsselung

Server-side Mit der Verschlüsselung (SSE) können Sie vertrauliche Daten in verschlüsselten Themen speichern. SSE schützt den Inhalt von Nachrichten in Amazon SNS-Themen mithilfe von Schlüsseln, die in AWS Key Management Service (AWS KMS) verwaltet werden.

SSE verschlüsselt Nachrichten, sobald sie bei Amazon SNS eingehen. Die Nachrichten werden in verschlüsselter Form gespeichert und nur entschlüsselt, wenn sie gesendet werden.

Wichtig

Alle Anfragen zu Themen mit aktiviertem SSE müssen HTTPS und Signature Version 4 verwenden.

Weitere Informationen zur Kompatibilität anderer Dienste mit verschlüsselten Themen finden Sie in Ihrer Service-Dokumentation.

Amazon SNS unterstützt nur KMS-Schlüssel mit symmetrischer Verschlüsselung. Sie können keinen anderen KMS-Schlüsseltyp für die Verschlüsselung Ihre Service-Ressourcen verwenden. Wie Sie feststellen, ob ein KMS-Schlüssel ein symmetrisch Verschlüsselungsschlüssel ist, erfahren Sie unter Erkennen asymmetrischer Schlüssel.

AWS KMS kombiniert sichere, hochverfügbare Hard- und Software zu einem für die Cloud skalierten Schlüsselverwaltungssystem. Wenn Sie Amazon SNS mit verwenden AWS KMS, werden die Datenschlüssel, die Ihre Nachrichtendaten verschlüsseln, ebenfalls verschlüsselt. Sie werden zusammen mit den Daten gespeichert, die sie schützen.

Vorteile von AWS KMS:

  • Sie können den AWS KMS key selbst erstellen und verwalten.

  • Sie können auch AWS-verwaltete KMS-Schlüssel für Amazon SNS verwenden, die für jedes Konto und jede Region eindeutig sind.

  • Die AWS KMS Sicherheitsstandards können Ihnen helfen, die Compliance-Anforderungen im Zusammenhang mit der Verschlüsselung zu erfüllen.

Weitere Informationen finden Sie unter Was ist? AWS Key Management Serviceim AWS Key Management Service Entwicklerhandbuch.

Verschlüsselungsumfang

SSE verschlüsselt den Nachrichtentext in einer Amazon SNS-Thema.

Folgendes wird von SSE nicht verschlüsselt:

  • Themenmetadaten (Name und Attribute des Themas)

  • Metadaten der Nachrichten (Betreff, ID, Zeitstempel und Attribute)

  • Datenschutzrichtlinie

  • Per-topic Metriken

Anmerkung
  • Eine Nachricht ist nur dann verschlüsselt, wenn sie gesendet wurde, nachdem die Verschlüsselung einer Queue aktiviert wurde. Amazon SNS verschlüsselt keine Nachrichten, die sich bereits in der Queue befinden.

  • Verschlüsselte Nachrichten bleiben auch dann verschlüsselt, wenn die Verschlüsselung des Themas deaktiviert wird.

Wichtige Begriffe

Die folgenden wichtigen Begriffe vermitteln Ihnen ein besseres Verständnis für die Funktionalität von SSE. Detaillierte Beschreibungen finden Sie in derAmazon Simple Notification Service-API-Referenz.

Datenschlüssel

Der Datenverschlüsselungsschlüssel (Data Encryption Key, DEK), der dafür zuständig ist, den Inhalt von Amazon SNS-Nachrichten zu verschlüsseln.

Weitere Informationen finden Sie unter Datenschlüssel im AWS Key Management Service Entwicklerhandbuch und Envelope-Verschlüsselung im AWS Encryption SDK Entwicklerhandbuch.

AWS KMS key ID (ID)

Der Alias, der Alias-ARN, die Schlüssel-ID oder der Schlüssel-ARN einer AWS KMS key oder einer benutzerdefinierten Person AWS KMS— in Ihrem Konto oder in einem anderen Konto. Der Alias des AWS KMS für Amazon AWS verwalteten SNS ist immer gültigalias/aws/sns, der Alias eines Benutzernamens AWS KMS kann es beispielsweise sein. alias/MyAlias Sie können diese AWS KMS -Schlüssel zum Schutz der Nachrichten in Amazon-SNS-Themen verwenden.

Anmerkung

Beachten Sie Folgendes:

  • Wenn Sie das erste Mal verwenden AWS-Managementkonsole , um das AWS verwaltete KMS für Amazon SNS für ein Thema anzugeben, AWS KMS wird das AWS verwaltete KMS für Amazon SNS erstellt.

  • Alternativ wird bei der ersten Verwendung der Publish Aktion für ein Thema mit aktiviertem SSE das AWS verwaltete KMS für Amazon SNS AWS KMS erstellt.

Sie können AWS KMS Schlüssel erstellen, die Richtlinien definieren, die steuern, wie AWS KMS Schlüssel verwendet werden können, und die AWS KMS Nutzung mithilfe des AWS KMS keys Bereichs der AWS KMS Konsole oder der CreateKey AWS KMS Aktion überwachen. Weitere Informationen finden Sie unter AWS KMS keys und Erstellen von Schlüsseln im AWS Key Management Service -Entwicklerhandbuch. Weitere Beispiele für AWS KMS Identifikatoren finden Sie KeyId in der AWS Key Management Service API-Referenz. Informationen zum Auffinden von AWS KMS Identifikatoren finden Sie im AWS Key Management Service Entwicklerhandbuch unter Finden Sie die Schlüssel-ID und den ARN.

Wichtig

Für die Nutzung AWS KMS fallen zusätzliche Gebühren an. Weitere Informationen finden Sie unter Schätzen AWS KMS Kosten und Preise zu AWS Key Management Service.