Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografia dei dati tramite AWS KMS
Storage Gateway utilizza SSL/TLS (Secure Socket Layers/Transport Layer Security) per crittografare i dati trasferiti tra il dispositivo gateway e AWS lo storage. Per impostazione predefinita, Storage Gateway utilizza le chiavi di S3-Managed crittografia Amazon (SSE-S3) per crittografare sul lato server tutti i dati archiviati in Amazon S3. È possibile utilizzare l'API Storage Gateway per configurare il gateway in modo da crittografare i dati archiviati nel cloud utilizzando la crittografia lato server con chiavi (). AWS Key Management Service SSE-KMS
Crittografia di una condivisione file
È possibile configurare le condivisioni di file su S3 File Gateway per crittografare gli oggetti archiviati con chiavi AWS KMS gestite utilizzando o. SSE-KMS DSSE-KMS Per informazioni sui metodi di crittografia delle condivisioni di file supportati, consulta Crittografa gli oggetti archiviati da File Gateway in Amazon S3.
Quando utilizzi AWS KMS per crittografare i tuoi dati, tieni presente quanto segue:
-
I dati vengono crittografati nel cloud mentre sono inattivi. Ovvero, i dati sono crittografati in Amazon S3
-
Gli utenti IAM devono disporre delle autorizzazioni necessarie per chiamare le AWS KMS operazioni API. Per ulteriori informazioni, consulta Utilizzo delle policy IAM con AWS KMS nella Guida per gli sviluppatori di AWS Key Management Service .
Importante
Quando si utilizza una AWS KMS chiave per la crittografia lato server, è necessario scegliere una chiave simmetrica. Storage Gateway non supporta le chiavi asimmetriche. Per ulteriori informazioni, consulta Utilizzo di chiavi simmetriche e asimmetriche nella Guida per gli sviluppatori di AWS Key Management Service .
Per ulteriori informazioni su AWS KMS, vedi Che cos'è? AWS Key Management Service