View a markdown version of this page

Crittografa gli output di compilazione utilizzando una chiave gestita dal cliente - AWS CodeBuild

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografa gli output di compilazione utilizzando una chiave gestita dal cliente

Se segui i passaggi AWS CodeBuild per accedere Nozioni di base utilizzando la console per la prima volta, molto probabilmente non avrai bisogno delle informazioni in questo argomento. Tuttavia, man mano che continui a utilizzare CodeBuild, potresti voler eseguire operazioni come crittografare gli artefatti di costruzione.

Per AWS CodeBuild crittografare gli artefatti di output della build, deve accedere a una chiave KMS. Per impostazione predefinita, CodeBuild utilizza Amazon S3 nel Chiave gestita da AWS tuo account. AWS

Se non desideri utilizzare il Chiave gestita da AWS, devi creare e configurare tu stesso una chiave gestita dal cliente. Questa sezione descrive come eseguire questa operazione con la console IAM.

Per informazioni sulle chiavi gestite dal cliente, consulta AWS Key Management Service Concepts and Creating Keys nella AWS KMS Developer Guide.

Per configurare una chiave gestita dal cliente per l'utilizzo da parte di CodeBuild, segui le istruzioni nella sezione «Come modificare una politica chiave» di Modificare una politica chiave nella Guida per gli AWS KMS sviluppatori. Quindi aggiungi le seguenti dichiarazioni (tra ### BEGIN ADDING STATEMENTS HERE ### e### END ADDING STATEMENTS HERE ###) alla politica chiave. Le ellissi (...) vengono utilizzate per brevità e per aiutare i clienti a individuare il punto in cui aggiungere le istruzioni. Non rimuovere nessuna istruzione e non digitare queste ellissi nella policy della chiave.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:ReEncrypt*", "kms:GenerateDataKey*", "kms:DescribeKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:ViaService": "s3.us-east-1.amazonaws.com", "kms:CallerAccount": "111122223333" } } }, { "Effect": "Allow", "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:ReEncrypt*", "kms:GenerateDataKey*", "kms:DescribeKey" ], "Resource": "*" } ] }
  • region-IDrappresenta l'ID della AWS regione in cui si CodeBuild trovano i bucket Amazon S3 associati (ad esempio,us-east-1).

  • account-IDrappresenta l'ID dell' AWS account che possiede la chiave gestita dal cliente.

  • CodeBuild-service-rolerappresenta il nome del ruolo di CodeBuild servizio creato o identificato in precedenza in questo argomento.

Nota

Per creare o configurare una chiave gestita dal cliente tramite la console IAM, devi prima accedere a Console di gestione AWS utilizzando uno dei seguenti: