Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Protección de los datos de Amazon SNS con cifrado del servidor
Server-side el cifrado (SSE) le permite almacenar datos confidenciales en temas cifrados. El SSE protege el contenido de los mensajes de los temas de Amazon SNS mediante claves administradas en AWS Key Management Service (AWS KMS).
SSE cifra los mensajes en cuanto Amazon SNS los recibe. Los mensajes se almacenan cifrados y solo se descifran cuando se envían.
-
Para obtener información sobre cómo administrar el SSE mediante Consola de administración de AWS o AWS SDK para Java (configurando el
KmsMasterKeyIdatributo mediante las accionesCreateTopicy de laSetTopicAttributesAPI), consulteConfiguración del cifrado de temas de Amazon SNS con cifrado del servidor. -
Para obtener información sobre la creación de temas cifrados mediante CloudFormation (estableciendo la
KmsMasterKeyIdpropiedad mediante elAWS::SNS::Topicrecurso), consulte la Guía del AWS CloudFormation usuario.
importante
Todas las solicitudes hechas a los temas con SSE habilitado deben usar HTTPS y Signature Version 4.
Para obtener información acerca de la compatibilidad de otros servicios con temas de cifrado, consulte la documentación de los servicios.
Amazon SNS solo admite claves de KMS de cifrado simétricas. No puede utilizar ningún otro tipo de clave de KMS para cifrar los recursos del servicio. Para obtener ayuda para determinar si una clave de KMS es una clave de cifrado simétrica, consulte Identificar claves de KMS asimétricas.
AWS KMS combina hardware y software seguros y de alta disponibilidad para proporcionar un sistema de administración de claves adaptado a la nube. Cuando utiliza Amazon SNS con AWS KMS, las claves de datos que cifran los datos de sus mensajes también se cifran. Se almacenan junto con los datos que protegen.
A continuación, se describen los beneficios de usar AWS KMS:
-
Puede crear y administrar la AWS KMS key usted mismo.
-
También puede usar claves de KMS AWS administradas por Amazon SNS, que son únicas para cada cuenta y región.
-
Los estándares AWS KMS de seguridad pueden ayudarlo a cumplir los requisitos de cumplimiento relacionados con el cifrado.
Para obtener más información, consulte ¿Qué es? AWS Key Management Serviceen la Guía para AWS Key Management Service desarrolladores.
Ámbito de cifrado
SSE cifra el cuerpo de un mensaje en un tema de Amazon SNS.
SSE no cifra lo siguiente:
-
Metadatos del tema (atributos y nombre del tema)
-
Metadatos del mensaje (asunto, ID de mensaje, marca temporal y atributos)
-
Política de protección de datos
-
Per-topic métricas
nota
-
Un mensaje se cifra únicamente si se envía con posterioridad a la habilitación del cifrado de un tema. Amazon SNS no cifra mensajes atrasados.
-
Cualquier mensaje cifrado permanece en dicho estado aunque se deshabilite el cifrado de su tema.
Términos clave
Los siguientes términos clave pueden ayudarle a comprender mejor la funcionalidad de SSE. Para obtener descripciones detalladas, consulte la Referencia de la API de Amazon Simple Notification Service.
- Clave de datos
-
La clave de cifrado de datos (DEK) es responsable de cifrar el contenido de los mensajes de Amazon SNS.
Para obtener más información, consulte Claves de datos en la Guía para desarrolladores de AWS Key Management Service y Cifrado de sobre en la Guía para desarrolladores de AWS Encryption SDK .
- AWS KMS key ID
-
El alias, el ARN del alias, el ID de la clave o el ARN de la clave de una cuenta o de una personalizada AWS KMS key, AWS KMS en tu cuenta o en otra cuenta. Si bien el alias del SNS AWS gestionado AWS KMS para Amazon es siempre
alias/aws/sns, el alias de un cliente personalizado AWS KMS puede, por ejemplo, ser.alias/Puede utilizar estas claves AWS KMS para proteger los mensajes que se encuentran en los temas de Amazon SNS.MyAliasnota
Tenga en cuenta lo siguiente:
-
La primera vez que lo utilice Consola de administración de AWS para especificar el KMS AWS administrado para Amazon SNS para un tema, AWS KMS crea el KMS AWS administrado para Amazon SNS.
-
Como alternativa, la primera vez que utilice la
Publishacción en un tema con el SSE habilitado, AWS KMS creará el KMS AWS administrado para Amazon SNS.
Puede crear AWS KMS claves, definir las políticas que controlan cómo se pueden usar AWS KMS las claves y auditar el AWS KMS uso mediante la AWS KMS keys sección de la AWS KMS consola o la
CreateKeyAWS KMS acción. Para obtener más información, consulte AWS KMS keys y Creación de claves en la Guía para desarrolladores de AWS Key Management Service . Para ver más ejemplos de AWS KMS identificadores, consulta la referencia KeyId de la AWS Key Management Service API. Para obtener información sobre la búsqueda de AWS KMS identificadores, consulta Cómo encontrar el ID de la clave y el ARN en la AWS Key Management Service Guía para desarrolladores.importante
Su uso conlleva cargos adicionales. AWS KMS Para obtener más información, consulte Estimación AWS KMS Costos y Precios de AWS Key Management Service
. -