設定您的資料加密設定 - AWS Audit Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定您的資料加密設定

您可以在中選擇加密資料的方式 AWS Audit Manager。Audit Manager 會自動 AWS 受管金鑰 為資料的安全儲存建立唯一的資料。依預設,您的 Audit Manager 資料會使用此KMS金鑰加密。不過,如果您想要自訂資料加密設定,您可以指定自己的對稱加密客戶管理金鑰。使用您自己的金KMS鑰可提供更多彈性,包括建立、旋轉和停用按鍵的功能。

必要條件

如果您提供客戶管理的金鑰,該金鑰必須與您的評估 AWS 區域 相同,才能成功產生評估報告並匯出證據搜尋結果。

程序

您可以使用稽核管理員主控台、 AWS Command Line Interface (AWS CLI) 或稽核管理員來更新資料加密設定API。

注意

如果您變更 Audit Manager 資料加密設定,這些變更會套用至您建立的任何新評估。這包括您依據新評估建立的任何評估報告和證據搜尋工具匯出。

這些變更不會套用至您在變更加密設定之前,已建立的現有評估。這包括新的評估報告和您從現有評估建立的CSV匯出,以及現有的評估報告和CSV匯出。現有的評估及其所有評估報告和CSV匯出,都會繼續使用舊金鑰。KMS如果產生評估報告的IAM身分識別無法使用舊KMS金鑰,請在金鑰原則層級授與權限。

Audit Manager console
若要在 Audit Manager 主控台上更新資料加密設定
  1. 一般設定索引標籤,前往資料加密區段。

  2. 若要使用 Audit Manager 提供的預設KMS金鑰,請清除 [自訂加密設定 (進階)] 核取方塊。

  3. 如需使用客戶受管金鑰,請選擇自訂加密設定 (進階) 核取方塊。然後,您可以選擇現有的KMS金鑰,或建立新的金鑰。

AWS CLI
若要更新您的資料加密設定 AWS CLI

執行更新設定命令,並使用 --kms-key 參數來指定您自己的客戶受管金鑰。

在下列範例中,取代 placeholder text 使用您自己的信息。

aws auditmanager update-settings --kms-key arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab
Audit Manager API
若要更新您的資料加密設定 API

呼叫UpdateSettings作業並使用kmsKey參數來指定您自己的客戶管理金鑰。

若要取得更多資訊,請選擇先前的連結以在「Audit Manager API 參考」中閱讀更多資訊 這包括有關如何在其中一種特定語言 AWS SDKs中使用此操作和參數的資訊。

其他資源