Administración de claves - Amazon DocumentDB

Administración de claves

Amazon DocumentDB usa AWS Key Management Service (AWS KMS) para recuperar y administrar las claves de cifrado. AWS KMS combina hardware y software seguros y altamente disponibles para ofrecer un sistema de administración de claves escalado para la nube. Si utiliza AWS KMS, puede crear claves de cifrado y definir las políticas que controlan cómo se pueden utilizar dichas claves. AWS KMS es compatible con AWS CloudTrail, lo que permite auditar el uso de claves para comprobar que las claves se utilizan de forma adecuada.

Puede usar sus claves AWS KMS junto con Amazon DocumentDB y servicios de AWS compatibles como Amazon Simple Storage Service (Amazon S3), Amazon Relational Database Service (Amazon RDS), Amazon Elastic Block Store (Amazon EBS) y Amazon Redshift. Para obtener una lista de los servicios que admiten AWS KMS, consulte Cómo los servicios de AWS usan AWS KMS en la Guía para desarrolladores de AWS Key Management Service. Para obtener más información sobre AWS KMS, consulte ¿Qué es AWS Key Management Service?