AWS Audit Manager 不再向新客户开放。现有客户可以继续正常使用该服务。有关更多信息,请参阅 AWS Audit Manager 可用性变更。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
配置数据加密设置
您可以选择在 AWS Audit Manager中加密数据的方式。Audit Manager 会自动 AWS 托管式密钥 为您的数据的安全存储创建唯一的。默认情况下,您的 Audit Manager 数据使用此 KMS 密钥进行加密。但是,如果您想自定义数据加密设置,则可以指定自己的对称加密客户自主管理型密钥。使用您自己的 KMS 密钥可以提高灵活性,包括提供创建、轮换和禁用密钥的能力。
使用客户管理的密钥还可以为您的评估报告提供额外的保护。审计管理器使用您的 KMS 密钥对报告进行加密,然后再将其写入 Amazon S3。如果无法访问您的密钥,则无法读取报告内容。即使您的评估报告目标 S3 存储桶遭到入侵,这也能保护您的数据。
先决条件
如果您提供客户管理的密钥,则该密钥必须与您的评估 AWS 区域 相同,才能成功生成评估报告和导出证据查找器搜索结果。
过程
您可以使用 Audit Manager 控制台、 AWS Command Line Interface (AWS CLI) 或 Audit Manager API 更新您的数据加密设置。
注意
当您更改 Audit Manager 数据加密设置时,这些更改将应用于您创建的任何新评测。这包括您根据新评测创建的任何评测报告和证据查找器导出。
这些更改不适用于您在更改加密设置之前已创建的评测。除了现有评测报告和 CSV 导出之外,这还包括您根据现有评测创建的新评测报告和 CSV 导出。现有评测 - 及其所有评测报告和 CSV 导出 - 将继续使用旧的 KMS 密钥。如果生成评测报告的 IAM 身份无法使用旧的 KMS 密钥,则在密钥政策级别授予权限。