View a markdown version of this page

Cifrado de datos mediante KMS - Red Hat OpenShift Service en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado de datos mediante KMS

ROSA utiliza AWS KMS para gestionar de forma segura las claves de los datos cifrados. Los volúmenes del plano de control, la infraestructura y los nodos de trabajo se cifran de forma predeterminada mediante la AWS gestión KMS key proporcionada por Amazon EBS. KMS key Tiene el aliasaws/ebs. Los volúmenes persistentes que utiliza la clase de almacenamiento gp3 predeterminada también se cifran de forma predeterminada con esta KMS key.

Los ROSA clústeres recién creados están configurados para usar la clase de almacenamiento gp3 predeterminada para cifrar los volúmenes persistentes. Los volúmenes persistentes creados con cualquier otra clase de almacenamiento solo se cifran si la clase de almacenamiento está configurada para cifrarse. Para obtener más información sobre las clases de almacenamiento ROSA prediseñadas, consulte Configuración del almacenamiento persistente en la documentación de Red Hat.

Durante la creación del clúster, puede optar por cifrar los volúmenes persistentes del clúster con la clave Amazon EBS proporcionada por defecto o especificar su propia simetría gestionada por el cliente. KMS keyPara obtener más información sobre la creación de claves, consulte Creación de claves KMS de cifrado simétrico en la Guía para desarrolladores. AWS KMS

También puede cifrar los volúmenes persistentes de los contenedores individuales de un clúster al definir una KMS key. Esto resulta útil cuando se utilizan directrices explícitas de conformidad y seguridad a AWS la hora de realizar la implementación en. Para obtener más información, consulte Cifrar volúmenes persistentes de contenedores AWS con a KMS key en la documentación de Red Hat.

Tenga en cuenta lo siguiente al cifrar volúmenes persistentes con su propia KMS keys:

  • Si utiliza el cifrado KMS con el suyo propio KMS key, la clave debe estar en el mismo lugar Región de AWS que su clúster.

  • La creación y el uso del tuyo propio conllevan un coste KMS keys. Para obtener más información, consulte Precios de AWS Key Management Service.