Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa fonti di dati crittografate con CMK
Questo argomento contiene informazioni sulla configurazione e la connessione di App Studio a origini dati crittografate utilizzando una chiave gestita AWS KMS dal cliente (CMK).
Indice
Utilizzo di tabelle di archiviazione dati gestite crittografate
Utilizza la seguente procedura per crittografare le tabelle DynamoDB utilizzate dalle entità di archiviazione gestite nelle tue app App Studio. Per ulteriori informazioni sulle entità di dati gestite, consulta. Entità di dati gestite in AWS App Studio
Per utilizzare tabelle di archiviazione dati gestite crittografate
-
Se necessario, crea le entità di dati gestite in un'applicazione in App Studio. Per ulteriori informazioni, consulta Creazione di un'entità con un'origine dati gestita da App Studio.
-
Aggiungi una dichiarazione politica con le autorizzazioni per crittografare e decrittografare i dati delle tabelle con il tuo CMK al ruolo
AppStudioManagedStorageDDBAccessIAM eseguendo i seguenti passaggi:Aprire la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. Importante
È necessario utilizzare lo stesso account utilizzato per creare l'istanza di App Studio.
Nel pannello di navigazione della console IAM seleziona Ruoli.
Scegli
AppStudioManagedStorageDDBAccess.In Criteri di autorizzazione, scegli Aggiungi autorizzazioni, quindi scegli Crea policy in linea.
Scegli JSON e sostituisci i contenuti con la seguente politica, sostituendo la seguente:
Sostituiscilo
111122223333con il AWS numero di account utilizzato per configurare l'istanza di App Studio, indicato come ID AWS account nelle impostazioni dell'account nell'istanza di App Studio.Sostituisci
CMK_idcon l'ID CMK. Per trovarlo, consulta Trova l'ID della chiave e l'ARN della chiave.
-
Crittografa le tabelle DynamoDB utilizzate dalle entità di dati gestite da App Studio eseguendo i seguenti passaggi:
-
Apri la console Amazon DynamoDB all'indirizzo. https://console.aws.amazon.com/dynamodbv2/
-
Scegli la tabella che desideri crittografare. Puoi trovare il nome della tabella nella scheda Connessione dell'entità corrispondente in App Studio.
-
Seleziona Impostazioni aggiuntive.
-
In Crittografia, scegli Gestisci crittografia.
-
Scegli Archiviato nel tuo account, di tua proprietà e gestione, quindi seleziona il tuo CMK.
-
Verifica le modifiche ripubblicando l'app e assicurandoti che la lettura e la scrittura dei dati funzionino sia nell'ambiente di test che in quello di produzione e che l'utilizzo di questa tabella in un'altra entità funzioni come previsto.
Nota
Tutte le entità di dati gestiti appena aggiunte utilizzano la chiave gestita DynamoDB per impostazione predefinita e devono essere aggiornate all'utilizzo della CMK seguendo i passaggi precedenti.
Utilizzo di tabelle DynamoDB crittografate
Utilizza la seguente procedura per configurare le tabelle DynamoDB crittografate da utilizzare nelle tue app App Studio.
Per utilizzare tabelle DynamoDB crittografate
-
Segui le istruzioni Fase 1: Creare e configurare le risorse DynamoDB con le seguenti modifiche:
Configura le tue tabelle in modo che siano crittografate. Per ulteriori informazioni, consulta Specificare la chiave di crittografia per una nuova tabella nella Amazon DynamoDB Developer Guide.
-
Segui le istruzioni inFase 2: Creare una policy e un ruolo IAM con le autorizzazioni DynamoDB appropriate, quindi aggiorna la politica di autorizzazione per il nuovo ruolo aggiungendo una nuova dichiarazione di politica con i permessi di crittografare e decrittografare i dati della tabella utilizzando la tua CMK eseguendo i seguenti passaggi:
Se necessario, accedi al tuo ruolo nella console IAM.
In Politiche di autorizzazione, scegli Aggiungi autorizzazioni, quindi scegli Crea policy in linea.
Scegli JSON e sostituisci i contenuti con la seguente politica, sostituendo la seguente:
Sostituiscilo
team_account_idcon l'ID del tuo team di App Studio, che puoi trovare nelle impostazioni del tuo account.Sostituisci
CMK_idcon un ID CMK. Per trovarlo, consulta Trova l'ID della chiave e l'ARN della chiave.
Crea il connettore seguendo le istruzioni Crea un connettore DynamoDB e utilizzando il ruolo creato in precedenza.
Verifica la configurazione pubblicando un'app che utilizza il connettore e la tabella DynamoDB in Testing or Production. Assicurati che la lettura e la scrittura dei dati funzionino e che anche l'utilizzo di questa tabella per creare un'altra entità funzioni.
Nota
Quando vengono create nuove tabelle DynamoDB, è necessario configurarle per essere crittografate utilizzando un CMK seguendo i passaggi precedenti.