View a markdown version of this page

Utilice fuentes de datos cifradas con CMK - AWS Estudio de aplicaciones

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Utilice fuentes de datos cifradas con CMK

Este tema contiene información sobre cómo configurar y conectar App Studio a fuentes de datos cifradas mediante una clave gestionada por el AWS KMS cliente (CMK).

Uso de tablas de almacenamiento de datos administradas cifradas

Utilice el siguiente procedimiento para cifrar las tablas de DynamoDB que utilizan las entidades de almacenamiento gestionado en sus aplicaciones de App Studio. Para obtener más información sobre las entidades de datos administradas, consulte. Entidades de datos administradas en AWS App Studio

Para usar tablas de almacenamiento de datos gestionados cifrados
  1. Si es necesario, crea las entidades de datos administradas en una aplicación de App Studio. Para obtener más información, consulte Crear una entidad con una fuente de datos gestionada por App Studio.

  2. Agregue a la función de AppStudioManagedStorageDDBAccess IAM una declaración de política con permisos para cifrar y descifrar los datos de la tabla con su CMK; para ello, siga estos pasos:

    1. Abra la consola de IAM en https://console.aws.amazon.com/iam/.

      importante

      Debes usar la misma cuenta que usaste para crear tu instancia de App Studio.

    2. En el panel de navegación de la consola de IAM, elija Roles.

    3. Elija AppStudioManagedStorageDDBAccess.

    4. En Políticas de permisos, elige Agregar permisos y, a continuación, elige Crear política en línea.

    5. Elige JSON y reemplaza el contenido por la siguiente política, que reemplaza lo siguiente:

      • 111122223333 AWS Sustitúyelo por el número de cuenta de la cuenta utilizada para configurar la instancia de App Studio, que aparece como ID de AWS cuenta en la configuración de la cuenta de tu instancia de App Studio.

      • Sustituir CMK_id por el ID de CMK. Para encontrarlo, consulte Buscar el ID de la clave y el ARN de la clave.

  3. Cifre las tablas de DynamoDB que utilizan las entidades de datos administradas por App Studio realizando los siguientes pasos:

    1. Abra la consola de Amazon DynamoDB en. https://console.aws.amazon.com/dynamodbv2/

    2. Elija la tabla que desea cifrar. Puedes encontrar el nombre de la tabla en la pestaña Conexión de la entidad correspondiente en App Studio.

    3. Elija Configuración adicional.

    4. En Cifrado, selecciona Administrar el cifrado.

    5. Selecciona Almacenado en tu cuenta y de tu propiedad y administración, y selecciona tu CMK.

  4. Para probar los cambios, vuelve a publicar la aplicación y asegúrate de que la lectura y la escritura de datos funcionan tanto en el entorno de prueba como en el de producción. Además, el uso de esta tabla en otra entidad funciona según lo previsto.

    nota

    Todas las entidades de datos gestionadas que se acaban de añadir utilizan la clave gestionada de DynamoDB de forma predeterminada y deben actualizarse para que utilicen la CMK siguiendo los pasos anteriores.

Uso de tablas cifradas de DynamoDB

Utilice el siguiente procedimiento para configurar las tablas cifradas de DynamoDB para usarlas en sus aplicaciones de App Studio.

Para usar tablas de DynamoDB cifradas
  1. Siga las instrucciones Paso 1: Crear y configurar los recursos de DynamoDB con los cambios siguientes:

    1. Configure las tablas para que estén cifradas. Para obtener más información, consulte Especificar la clave de cifrado para una tabla nueva en la Guía para desarrolladores de Amazon DynamoDB.

  2. Siga las instrucciones que aparecen en la página yPaso 2: Cree una política y un rol de IAM con los permisos de DynamoDB adecuados, a continuación, actualice la política de permisos del nuevo rol añadiendo una nueva declaración de política que le permita cifrar y descifrar los datos de la tabla mediante su CMK. Para ello, siga estos pasos:

    1. Si es necesario, diríjase a su rol en la consola de IAM.

    2. En Políticas de permisos, selecciona Agregar permisos y, a continuación, elige Crear política en línea.

    3. Elige JSON y reemplaza el contenido por la siguiente política, que reemplaza lo siguiente:

      • team_account_idSustitúyelo por tu ID de equipo de App Studio, que puedes encontrar en la configuración de tu cuenta.

      • Sustituir CMK_id por el ID de CMK. Para encontrarlo, consulte Buscar el ID de la clave y el ARN de la clave.

  3. Cree el conector siguiendo las instrucciones que aparecen Cree un conector de DynamoDB y utilizando el rol que creó anteriormente.

  4. Pruebe la configuración publicando una aplicación que utilice el conector y la tabla de DynamoDB en modo de prueba o producción. Asegúrese de que la lectura y la escritura de datos funcionen y de que también funcione el uso de esta tabla para crear otra entidad.

    nota

    Cuando cree una tabla nueva de DynamoDB, debe configurarla para que se cifre mediante una CMK siguiendo los pasos anteriores.