選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

為 Amazon Chime SDK 媒體擷取管道啟用 Amazon S3 儲存貯體的伺服器端加密

焦點模式
為 Amazon Chime SDK 媒體擷取管道啟用 Amazon S3 儲存貯體的伺服器端加密 - Amazon Chime SDK

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

若要啟用 Amazon Simple Storage Service (Amazon S3) 儲存貯體的伺服器端加密,您可以使用下列類型的加密金鑰:

  • Amazon S3 受管金鑰

  • Key AWS Management Service (KMS) 中的客戶受管金鑰

    注意

    Key Management Service 支援兩種類型的金鑰:客戶受管金鑰和 AWS 受管金鑰。Amazon Chime SDK 會議僅支援客戶受管金鑰。

使用 Amazon S3 受管金鑰

您可以使用 Amazon S3 主控台、CLI 或 REST API 來啟用 Amazon S3 儲存貯體的伺服器端加密。在這兩種情況下,選擇 Amazon S3 金鑰做為加密金鑰類型。不需要進一步的動作。當您使用 儲存貯體進行媒體擷取時,成品會在伺服器端上傳和加密。如需詳細資訊,請參閱《Amazon S3 使用者指南》中的指定 Amazon S3 加密Amazon S3

使用您擁有的金鑰

若要使用您管理的金鑰啟用加密,您需要使用客戶受管金鑰啟用 Amazon S3 儲存貯體的伺服器端加密,然後將陳述式新增至金鑰政策,以允許 Amazon Chime 使用金鑰並加密任何上傳的成品。

  1. 在 KMS 中建立客戶受管金鑰。如需執行此作業的相關資訊,請參閱《Amazon S3 使用者指南》中的使用 AWS KMS (SSE-KMS) 指定伺服器端加密

  2. 將陳述式新增至金鑰政策,允許 GenerateDataKey動作產生金鑰以供 Amazon Chime SDK 服務主體 使用mediapipelines.chime.amazonaws.com

    此範例顯示典型的陳述式。

    ... { "Sid": "MediaPipelineSSEKMS", "Effect": "Allow", "Principal": { "Service": "mediapipelines.chime.amazonaws.com" }, "Action": "kms:GenerateDataKey", "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "Account_Id" }, "ArnLike": { "aws:SourceArn": "arn:aws:chime:*:Account_Id:*" } } } ...
  3. 如果您使用媒體串連管道,請將陳述式新增至金鑰政策,允許 Amazon Chime SDK 服務主體 mediapipelines.chime.amazonaws.com使用 kms:Decrypt動作。

  4. 設定 Amazon S3 儲存貯體,以使用 金鑰啟用伺服器端加密。

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。