Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Resource-based ejemplos de políticas para AWS KMS
AWS El DMS le permite crear claves de AWS KMS cifrado personalizadas para cifrar los datos de punto final de destino compatibles. Para obtener información sobre cómo crear y asociar una política de clave a la clave de cifrado que cree para el cifrado de datos de destino compatible, consulte Crear y usar AWS KMS claves para cifrar los datos de destino de Amazon Redshift y Creación AWS KMS claves para cifrar los objetos de destino de Amazon S3.
Temas
Una política para una empresa personalizada AWS KMS clave de cifrado para cifrar los datos de destino de Amazon Redshift
En el ejemplo siguiente se muestra el JSON para la política de claves creada para una clave de cifrado de AWS KMS que se crea para cifrar los datos de destino de Amazon Redshift.
Aquí puede ver dónde hace referencia la política de claves al rol para acceder a los datos de punto de conexión de destino de Amazon Redshift que creó antes de crear la clave. En el ejemplo, es DMS-Redshift-endpoint-access-role. También puede ver las diferentes acciones de clave permitidas para los diferentes principales (usuarios y roles). Por ejemplo, cualquier usuario con DMS-Redshift-endpoint-access-role puede cifrar, descifrar y volver a cifrar los datos de destino. Este usuario también puede generar claves de datos para exportarlas con el fin de cifrar los datos que se encuentran fuera de ellas. AWS KMS También pueden devolver información detallada sobre una AWS KMS clave, como la clave que acabas de crear. Además, dicho usuario puede administrar los datos adjuntos a los recursos de AWS
, como el punto de conexión de destino.
Una política para una personalización AWS KMS clave de cifrado para cifrar los datos de destino de Amazon S3
En el ejemplo siguiente se muestra el JSON para la política de claves creada para una clave de cifrado de AWS KMS que se crea para cifrar los datos de destino de Amazon S3.
Aquí puede ver dónde hace referencia la política de claves al rol para acceder a los datos de punto de conexión de destino de Amazon S3 que creó antes de crear la clave. En el ejemplo, es DMS-S3-endpoint-access-role. También puede ver las diferentes acciones de clave permitidas para los diferentes principales (usuarios y roles). Por ejemplo, cualquier usuario con DMS-S3-endpoint-access-role puede cifrar, descifrar y volver a cifrar los datos de destino. Este usuario también puede generar claves de datos para exportarlas y cifrar los datos que se encuentran fuera de ellas. AWS KMS También pueden devolver información detallada sobre una AWS KMS clave, como la clave que acabas de crear. Además, dicho usuario puede administrar los datos adjuntos a los recursos de AWS
, como el punto de conexión de destino.