View a markdown version of this page

Activation du chiffrement côté serveur pour un compartiment Amazon S3 pour les pipelines de capture multimédia du SDK Amazon Chime - Kit SDK Amazon Chime

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation du chiffrement côté serveur pour un compartiment Amazon S3 pour les pipelines de capture multimédia du SDK Amazon Chime

Pour activer le chiffrement côté serveur pour un compartiment Amazon Simple Storage Service (Amazon S3), vous pouvez utiliser les types de clés de chiffrement suivants :

  • Une clé gérée par Amazon S3

  • Une clé gérée par le client dans le service de gestion des AWS clés (KMS)

    Note

    Le service de gestion des clés prend en charge deux types de clés, les clés gérées par le client et les clés AWS gérées. Les réunions du SDK Amazon Chime ne prennent en charge que les clés gérées par le client.

Utilisation d'une clé gérée Amazon S3

Vous utilisez la console Amazon S3, l'interface de ligne de commande ou l'API REST pour activer le chiffrement côté serveur pour un compartiment Amazon S3. Dans les deux cas, choisissez Amazon S3 Key comme type de clé de chiffrement. Aucune autre mesure n'est nécessaire. Lorsque vous utilisez le bucket pour la capture multimédia, les artefacts sont chargés et chiffrés côté serveur. Pour plus d'informations, reportez-vous à la section Spécification du chiffrement Amazon S3 dans le guide de l'utilisateur Amazon S3.

À l'aide d'une clé qui vous appartient

Pour activer le chiffrement à l'aide d'une clé que vous gérez, vous devez activer le chiffrement côté serveur du compartiment Amazon S3 à l'aide d'une clé gérée par le client, puis ajouter une instruction à la politique de clé permettant à Amazon Chime d'utiliser la clé et de chiffrer tous les artefacts chargés.

  1. Créez une clé gérée par le client dans KMS. Pour plus d'informations à ce sujet, consultez la section Spécifier le chiffrement côté serveur avec AWS KMS (SSE-KMS) dans le guide de l'utilisateur Amazon S3.

  2. Ajoutez une instruction à la politique de clé qui permet à l'GenerateDataKeyaction de générer une clé à utiliser par le principal du service Amazon Chime SDK,. mediapipelines.chime.amazonaws.com

    Cet exemple montre une déclaration type.

    ... { "Sid": "MediaPipelineSSEKMS", "Effect": "Allow", "Principal": { "Service": "mediapipelines.chime.amazonaws.com" }, "Action": "kms:GenerateDataKey", "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "Account_Id" }, "ArnLike": { "aws:SourceArn": "arn:aws:chime:*:Account_Id:*" } } } ...
  3. Si vous utilisez un pipeline de concaténation multimédia, ajoutez une instruction à la politique clé qui permet au principal du service Amazon Chime SDK,mediapipelines.chime.amazonaws.com, d'utiliser l'action. kms:Decrypt

  4. Configurez le compartiment Amazon S3 pour activer le chiffrement côté serveur à l'aide de la clé.