Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser des sources de données cryptées avec les CMK
Cette rubrique contient des informations sur la configuration et la connexion d'App Studio à des sources de données chiffrées à l'aide d'une clé gérée par le AWS KMS client (CMK).
Table des matières
Utilisation de tables de stockage de données gérées cryptées
Utilisez la procédure suivante pour chiffrer les tables DynamoDB utilisées par les entités de stockage gérées dans vos applications App Studio. Pour plus d'informations sur les entités de données gérées, consultezEntités de données gérées dans AWS App Studio.
Pour utiliser des tables de stockage de données gérées cryptées
-
Si nécessaire, créez les entités de données gérées dans une application dans App Studio. Pour de plus amples informations, veuillez consulter Création d'une entité avec une source de données gérée par App Studio.
-
Ajoutez une déclaration de politique avec les autorisations nécessaires pour chiffrer et déchiffrer les données des tables avec votre CMK au rôle
AppStudioManagedStorageDDBAccessIAM en effectuant les étapes suivantes :Ouvrez la console IAM à l’adresse https://console.aws.amazon.com/iam/
. Important
Vous devez utiliser le même compte que celui utilisé pour créer votre instance App Studio.
Dans le panneau de navigation de la console IAM, choisissez Rôles.
Sélectionnez
AppStudioManagedStorageDDBAccess.Dans Politiques d'autorisations, choisissez Ajouter des autorisations, puis choisissez Créer une politique en ligne.
Choisissez JSON et remplacez le contenu par la politique suivante, en remplaçant la suivante :
111122223333Remplacez-le par le AWS numéro de compte du compte utilisé pour configurer l'instance App Studio, indiqué comme identifiant de AWS compte dans les paramètres du compte de votre instance App Studio.Remplacez
CMK_idpar un identifiant CMK. Pour le trouver, voir Rechercher l'ID de clé et l'ARN de clé.
-
Chiffrez les tables DynamoDB utilisées par vos entités de données gérées par App Studio en effectuant les étapes suivantes :
-
Ouvrez la console Amazon DynamoDB à l'adresse. https://console.aws.amazon.com/dynamodbv2/
-
Choisissez la table que vous souhaitez chiffrer. Le nom de la table se trouve dans l'onglet Connexion de l'entité correspondante dans App Studio.
-
Sélectionnez Paramètres supplémentaires.
-
Dans Chiffrement, choisissez Gérer le chiffrement.
-
Choisissez Stocké dans votre compte, détenu et géré par vous, puis sélectionnez votre CMK.
-
Testez vos modifications en republiant votre application et en vous assurant que la lecture et l'écriture des données fonctionnent à la fois dans les environnements de test et de production. L'utilisation de ce tableau dans une autre entité fonctionne comme prévu.
Note
Toutes les entités de données gérées récemment ajoutées utilisent la clé gérée DynamoDB par défaut et doivent être mises à jour pour utiliser la CMK en suivant les étapes précédentes.
Utilisation de tables DynamoDB cryptées
Suivez la procédure suivante pour configurer les tables DynamoDB chiffrées à utiliser dans vos applications App Studio.
Pour utiliser des tables DynamoDB cryptées
-
Suivez les instructions pour apporter Étape 1 : Création et configuration des ressources DynamoDB les modifications suivantes :
Configurez vos tables pour qu'elles soient chiffrées. Pour plus d'informations, consultez la section Spécification de la clé de chiffrement pour une nouvelle table dans le manuel Amazon DynamoDB Developer Guide.
-
Suivez les instructions figurant dansÉtape 2 : Création d'une politique et d'un rôle IAM avec les autorisations DynamoDB appropriées, puis mettez à jour la politique d'autorisation du nouveau rôle en ajoutant une nouvelle déclaration de politique qui lui permet de chiffrer et de déchiffrer les données des tables à l'aide de votre CMK en effectuant les étapes suivantes :
Si nécessaire, accédez à votre rôle dans la console IAM.
Dans Politiques d'autorisations, choisissez Ajouter des autorisations, puis choisissez Créer une politique en ligne.
Choisissez JSON et remplacez le contenu par la politique suivante, en remplaçant la suivante :
team_account_idRemplacez-le par votre identifiant d'équipe App Studio, qui se trouve dans les paramètres de votre compte.Remplacez
CMK_idpar un identifiant CMK. Pour le trouver, voir Rechercher l'ID de clé et l'ARN de clé.
Créez le connecteur en suivant les instructions Création d'un connecteur DynamoDB et en utilisant le rôle que vous avez créé précédemment.
Testez la configuration en publiant une application utilisant le connecteur et le tableau DynamoDB dans Testing ou Production. Assurez-vous que la lecture et l'écriture des données fonctionnent et que l'utilisation de ce tableau pour créer une autre entité fonctionne également.
Note
Lorsque de nouvelles tables DynamoDB sont créées, vous devez les configurer pour qu'elles soient chiffrées à l'aide d'une CMK en suivant les étapes précédentes.