View a markdown version of this page

Gestione delle chiavi in AWS IoT SiteWise - AWS IoT SiteWise

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione delle chiavi in AWS IoT SiteWise

AWS IoT SiteWise gestione delle chiavi nel cloud

Per impostazione predefinita, AWS IoT SiteWise viene utilizzata Chiavi gestite da AWS per proteggere i dati nel AWS cloud. Puoi aggiornare le impostazioni per utilizzare una chiave gestita dal cliente per crittografare alcuni dati in AWS IoT SiteWise. Puoi creare, gestire e visualizzare la tua chiave di crittografia tramite AWS Key Management Service (AWS KMS).

AWS IoT SiteWise supporta la crittografia lato server con chiavi gestite dal cliente archiviate AWS KMS per crittografare i seguenti dati:

  • Valori delle proprietà degli asset

  • Valori aggregati

Nota

Gli altri dati e le risorse vengono crittografati utilizzando la crittografia predefinita con chiavi gestite da AWS IoT SiteWise. Questa chiave è memorizzata nell' AWS IoT SiteWise account.

Per ulteriori informazioni, vedi Che cos'è AWS Key Management Service? nella Guida per AWS Key Management Service gli sviluppatori.

Abilita la crittografia utilizzando chiavi gestite dal cliente

Per utilizzare le chiavi gestite dal cliente con AWS IoT SiteWise, è necessario aggiornare AWS IoT SiteWise le impostazioni.

Per abilitare la crittografia utilizzando le chiavi KMS
  1. Passare alla console AWS IoT SiteWise.

  2. Scegli Impostazioni account e scegli Modifica per aprire la pagina Modifica impostazioni account.

  3. Per il tipo di chiave di crittografia, scegli una AWS KMS chiave diversa. Ciò consente la crittografia con le chiavi gestite dal cliente archiviate in AWS KMS.

    Nota

    Attualmente, è possibile utilizzare la crittografia a chiave gestita dal cliente solo per i valori delle proprietà degli asset e i valori aggregati.

  4. Scegli la tua chiave KMS con una delle seguenti opzioni:

    • Per utilizzare una chiave KMS esistente: scegli l'alias della tua chiave KMS dall'elenco.

    • Per creare una nuova chiave KMS, scegli Crea una chiave. AWS KMS

      Nota

      In questo modo si apre AWS KMS Pannello di controllo. Per ulteriori informazioni sulla creazione di una chiave KMS, consulta Creazione di chiavi nella AWS Key Management Service Developer Guide.

  5. Scegli Salva per aggiornare le impostazioni.

SiteWise Gestione delle chiavi di Edge Gateway

SiteWise I gateway edge funzionano e i dispositivi AWS IoT Greengrass principali utilizzano chiavi pubbliche e private per autenticarsi con il AWS cloud e crittografare i segreti locali, come i segreti di autenticazione OPC UA. AWS IoT Greengrass Per ulteriori informazioni, consulta Gestione delle chiavi nella Developer Guide. AWS IoT Greengrass Version 1