View a markdown version of this page

Enkripsi data menggunakan AWS KMS - AWS Storage Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi data menggunakan AWS KMS

Storage Gateway menggunakan SSL/TLS (Secure Socket Layers/Transport Layer Security) untuk mengenkripsi data yang ditransfer antara alat gateway dan AWS penyimpanan Anda. Secara default, Storage Gateway menggunakan kunci S3-Managed enkripsi Amazon (SSE-S3) untuk mengenkripsi sisi server semua data yang disimpannya di Amazon S3. Anda memiliki opsi untuk menggunakan API Storage Gateway untuk mengonfigurasi gateway Anda untuk mengenkripsi data yang disimpan di cloud menggunakan enkripsi sisi server dengan kunci AWS Key Management Service (SSE-KMS).

Mengenkripsi berbagi file

Anda dapat mengonfigurasi berbagi file di S3 File Gateway untuk mengenkripsi objek yang disimpan dengan kunci AWS KMS yang dikelola dengan menggunakan SSE-KMS atau DSSE-KMS. Untuk informasi tentang metode enkripsi berbagi file yang didukung, lihat Men genkripsi objek yang disimpan oleh File Gateway di Amazon S3.

Saat menggunakan AWS KMS untuk mengenkripsi data Anda, ingatlah hal-hal berikut:

  • Data Anda dienkripsi saat diam di cloud. Artinya, data dienkripsi di Amazon S3 .

  • Pengguna IAM harus memiliki izin yang diperlukan untuk memanggil operasi AWS KMS API. Untuk informasi selengkapnya, lihat Menggunakan kebijakan IAM dengan AWS KMS di Panduan Peng AWS Key Management Service embang.

penting

Ketika Anda menggunakan AWS KMS kunci untuk enkripsi sisi server, Anda harus memilih kunci simetris. Storage Gateway tidak mendukung kunci asimetris. Untuk informasi selengkapnya, lihat Menggunakan kunci simetri dan asimetrik di Panduan Developer AWS Key Management Service .

Untuk informasi selengkapnya AWS KMS, lihat Apa itu AWS Key Management Service?