View a markdown version of this page

Clés gérées par le client pour AWS Fargate stockage éphémère pour Amazon ECS - Amazon Elastic Container Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Clés gérées par le client pour AWS Fargate stockage éphémère pour Amazon ECS

AWS Fargate prend en charge les clés gérées par les clients pour chiffrer les données relatives aux tâches Amazon ECS stockées dans un stockage éphémère afin d'aider les clients sensibles à la réglementation à respecter leurs politiques de sécurité internes. Les clients continuent de bénéficier des avantages sans serveur de Fargate, tout en offrant une meilleure visibilité sur le chiffrement du stockage autogéré aux auditeurs de conformité. Bien que Fargate dispose d'un cryptage de stockage Fargate-managed éphémère par défaut, les clients peuvent également utiliser leurs propres clés autogérées pour chiffrer des données sensibles telles que des informations financières ou liées à la santé.

Vous pouvez importer vos propres clés dans AWS KMS ou créer les clés dans AWS KMS. Ces clés autogérées sont stockées AWS KMS et exécutent des actions de AWS KMS cycle de vie standard telles que la rotation, la désactivation et la suppression. Vous pouvez auditer l'accès aux clés et leur utilisation dans CloudTrail les journaux.

Par défaut, la clé KMS prend en charge 50 000 autorisations par clé. Fargate utilise une seule AWS KMS subvention par tâche clé gérée par le client. Elle prend donc en charge jusqu'à 50 000 tâches simultanées pour une clé. Si vous souhaitez augmenter ce nombre, vous pouvez demander une augmentation de limite, qui est approuvée au cas par cas.

Fargate ne facture aucun supplément pour l’utilisation des clés gérées par le client. Seul le prix standard vous est facturé pour l'utilisation de AWS KMS clés pour le stockage et les demandes d'API.