Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Commencez à utiliser le MSK chiffrement Amazon
Lors de la création d'un MSK cluster, vous pouvez définir les paramètres de chiffrement au JSON format. Voici un exemple.
{ "EncryptionAtRest": { "DataVolumeKMSKeyId": "arn:aws:kms:us-east-1:123456789012:key/abcdabcd-1234-abcd-1234-abcd123e8e8e" }, "EncryptionInTransit": { "InCluster": true, "ClientBroker": "TLS" } }
PourDataVolumeKMSKeyId
, vous pouvez spécifier une clé gérée par le client ou le Clé gérée par AWS for MSK dans votre compte (alias/aws/kafka
). Si vous ne le spécifiez pasEncryptionAtRest
, Amazon chiffre MSK toujours vos données au repos conformément au Clé gérée par AWS. Pour déterminer la clé utilisée par votre cluster, envoyez une GET
demande ou appelez l'DescribeCluster
APIopération.
En EncryptionInTransit
effet, la valeur par défaut InCluster
est true, mais vous pouvez la définir sur false si vous ne souhaitez pas qu'Amazon chiffre vos données lorsqu'elles passent d'un courtier MSK à l'autre.
Pour spécifier le mode de chiffrement des données en transit entre les clients et les brokers, définissez ClientBroker
sur l'une des trois valeurs suivantes : TLS
, TLS_PLAINTEXT
ou PLAINTEXT
.