Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografa gli output di compilazione utilizzando una chiave gestita dal cliente
Se segui i passaggi AWS CodeBuild per accedere Nozioni di base utilizzando la console per la prima volta, molto probabilmente non avrai bisogno delle informazioni in questo argomento. Tuttavia, man mano che continui a utilizzare CodeBuild, potresti voler eseguire operazioni come crittografare gli artefatti di costruzione.
Per AWS CodeBuild crittografare gli artefatti di output della build, deve accedere a una chiave KMS. Per impostazione predefinita, CodeBuild utilizza Amazon S3 nel Chiave gestita da AWS tuo account. AWS
Se non desideri utilizzare il Chiave gestita da AWS, devi creare e configurare tu stesso una chiave gestita dal cliente. Questa sezione descrive come eseguire questa operazione con la console IAM.
Per informazioni sulle chiavi gestite dal cliente, consulta AWS Key Management Service Concepts and Creating Keys nella AWS KMS Developer Guide.
Per configurare una chiave gestita dal cliente per l'utilizzo da parte di CodeBuild, segui le istruzioni nella sezione «Come modificare una politica chiave» di Modificare una politica chiave nella Guida per gli AWS KMS sviluppatori. Quindi aggiungi le seguenti dichiarazioni (tra ### BEGIN ADDING STATEMENTS HERE
### e### END ADDING STATEMENTS HERE ###) alla politica chiave. Le ellissi (...) vengono utilizzate per brevità e per aiutare i clienti a individuare il punto in cui aggiungere le istruzioni. Non rimuovere nessuna istruzione e non digitare queste ellissi nella policy della chiave.
-
region-IDrappresenta l'ID della AWS regione in cui si CodeBuild trovano i bucket Amazon S3 associati (ad esempio,us-east-1). -
account-IDrappresenta l'ID dell' AWS account che possiede la chiave gestita dal cliente. -
CodeBuild-service-rolerappresenta il nome del ruolo di CodeBuild servizio creato o identificato in precedenza in questo argomento.
Nota
Per creare o configurare una chiave gestita dal cliente tramite la console IAM, devi prima accedere a Console di gestione AWS utilizzando uno dei seguenti:
-
Il tuo account AWS root. Questo non è consigliato. Per ulteriori informazioni, consulta The Account Root User nella Guida per l'utente.
-
Un utente amministratore nel tuo AWS account. Per ulteriori informazioni, vedere Creazione del primo utente e gruppo Account AWS root nella Guida per l'utente.
-
Un utente del tuo AWS account con l'autorizzazione a creare o modificare la chiave gestita dal cliente. Per ulteriori informazioni, consulta Autorizzazioni richieste per utilizzare la AWS KMS console nella Guida per gli AWS KMS sviluppatori.