기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
하이브리드 포스트 퀀텀 TLS 구성
이 절차에서는 AWS 공통 런타임 HTTP 클라이언트에 대한 Maven 종속성을 추가합니다. 다음으로 포스트 양자 TLS를 선호하는 HTTP 클라이언트를 구성하세요. 그런 다음 HTTP AWS KMS 클라이언트를 사용하는 클라이언트를 생성합니다.
에서 하이브리드 포스트 양자 TLS를 구성하고 사용하는 전체 작업 예제를 보려면 GitHub의 aws-kms-pq-tls-example
-
Maven 종속성에 AWS 공통 런타임 클라이언트를 추가합니다. 사용 가능한 최신 버전을 사용하는 것이 좋습니다.
예를 들어이 문은 Maven 종속성에 AWS 공통 런타임 클라이언트
2.30.22버전을 추가합니다. 버전2.30.22이상을 사용하여 ML-KEM을 활성화합니다.<dependency> <groupId>software.amazon.awssdk</groupId> <artifactId>aws-crt-client</artifactId> <version>2.30.22</version> </dependency> -
하이브리드 포스트 양자 암호 제품군을 활성화하려면 프로젝트에 AWS SDK for Java 2.x 를 추가하고 초기화합니다. 이어서 다음 예제와 같이 HTTP 클라이언트에서 하이브리드 포스트 양자 암호 제품군을 활성화합니다.
이 코드는
postQuantumTlsEnabled()메서드 파라미터를 사용하여 권장되는 하이브리드 양자 내성 암호 제품군인 ML-KEM이 포함된 ECDH를 선호하는 AWS 공용 런타임 HTTP 클라이언트를 구성합니다. 그런 다음 구성된 HTTP 클라이언트를 사용하여 AWS KMS 비동기 클라이언트의 인스턴스를 빌드합니다KmsAsyncClient. 이 코드가 완료된 후에 KmsAsyncClient인스턴스의 모든 AWS KMS API 요청은 하이브리드 포스트 양자 TLS를 사용합니다.// Configure HTTP client SdkAsyncHttpClient awsCrtHttpClient = AwsCrtAsyncHttpClient.builder() .postQuantumTlsEnabled(true) .build(); // Create the AWS KMS async client KmsAsyncClient kmsAsync = KmsAsyncClient.builder() .httpClient(awsCrtHttpClient) .build(); -
하이브리드 포스트 양자 TLS를 사용하여 AWS KMS 호출을 테스트합니다.
구성된 AWS KMS 클라이언트에서 AWS KMS API 작업을 호출하면 하이브리드 포스트 양자 TLS를 사용하여 AWS KMS 엔드포인트로 호출이 전송됩니다. 구성을 테스트하려면와 같은 AWS KMS API를 호출합니다
ListKeys.ListKeysReponse keys = kmsAsync.listKeys().get();호출에 하이브리드 포스트 양자 TLS가 사용되었는지 확인하려면에 설명된 대로 CloudTrail 로그 항목을 검사합니다하이브리드 포스트 양자 TLS 확인.