Gerenciamento de chaves
O Amazon DocumentDB usa o AWS Key Management Service (AWS KMS) para recuperar e gerenciar chaves de criptografia. O AWS KMS combina hardware e software seguros e altamente disponíveis para fornecer um sistema de gerenciamento de chave com escalabilidade para a nuvem. utilizando o AWS KMS, é possível criar chaves de criptografia e definir as políticas que controlam como elas podem ser usadas. O AWS KMS é compatível com o AWS CloudTrail, o que possibilita a auditoria do uso de chaves para verificar se elas estão sendo usadas adequadamente.
As chaves do AWS KMS podem ser usadas em combinação com o Amazon DocumentDB e serviços compatíveis da AWS, como Amazon Simple Storage Service (Amazon S3),Amazon Relational Database Service (Amazon RDS), Amazon Elastic Block Store (Amazon EBS) e Amazon Redshift. Para obter uma lista de serviços compatíveis com o AWS KMS, consulte Como os serviços da AWS usam o AWS KMS no Guia do desenvolvedor do AWS Key Management Service. Para obter informações sobre o AWS KMS, consulte O que é o AWS Key Management Service?