As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerenciamento de chaves
Os clientes podem especificar AWS KMS chaves, incluindo traga suas próprias chaves (BYOK), para usar na criptografia de envelopes com input/output buckets do Amazon S3 e volumes do Amazon EBS de aprendizado de máquina (ML). Os volumes de ML para instâncias de notebooks e para processamento, treinamento e modelos hospedados de contêineres Docker podem ser criptografados opcionalmente usando chaves de propriedade do AWS KMS cliente. Todos os volumes do sistema operacional da instância são criptografados com uma AWS KMS chave AWS gerenciada.
nota
Algumas Nitro-based instâncias incluem armazenamento local, dependendo do tipo de instância. Os volumes de armazenamento local são criptografados usando um módulo de hardware na instância. Não é possível solicitar um VolumeKmsKeyId ao usar um tipo de instância com armazenamento local.
Para obter uma lista de tipos de instância que oferecem apoio ao armazenamento de instâncias local, consulte Volumes de armazenamento de instâncias.
Para obter mais informações sobre criptografia de armazenamento de instâncias locais, consulte Volumes de armazenamento de instâncias SSD.
Para obter mais informações sobre volumes de armazenamento em instâncias baseadas em Nitro, consulte Amazon EBS e NVMe em instâncias do Linux.
Para obter informações sobre AWS KMS chaves, consulte O que é o Serviço de Gerenciamento de AWS Chaves? no Guia do AWS Key Management Service desenvolvedor.