Zu Hauptinhalt springen Zu ergänzendem Inhalt springen

Symmetrischer KMS-Schlüssel

Erstellen Sie einen symmetrischen Schlüssel, den Qlik zum Ver- und Entschlüsseln von Ressourcen verwenden soll, die in der VPC verwaltet werden, die Ihre Qlik Open Lakehouse-Umgebung hostet.

Mit dem AWS Key Management Service (KMS) können Sie kryptografische Schlüssel erstellen und verwalten und ihre Verwendung in AWS-Diensten und -Anwendungen kontrollieren. Einer der am häufigsten verwendeten Schlüsseltypen in KMS ist der symmetrische Verschlüsselungsschlüssel.

Ein symmetrischer Schlüssel verwendet denselben kryptografischen Schlüssel für Ver- und Entschlüsselungsvorgänge. In AWS KMS sind diese Schlüssel für die allgemeine Verschlüsselung konzipiert, einschließlich der Sicherung von Daten im Ruhezustand in Diensten wie Amazon S3.

Zu den wichtigsten Vorteilen von symmetrischen Schlüsseln in AWS KMS gehören:

  • Von AWS KMS verwaltet: Die Schlüssel werden in hochsicheren Hardware-Sicherheitsmodulen (HSMs) innerhalb von KMS gespeichert.

  • Ein einziger Verschlüsselungsschlüssel: Der gleiche Schlüssel wird zum Ver- und Entschlüsseln von Daten verwendet.

  • API-integriert: Symmetrische Schlüssel werden mit der KMS API für die Ver- und Entschlüsselung und die Generierung von Datenschlüsseln verwendet.

  • Audit-Unterstützung: Die gesamte Schlüsselnutzung wird in AWS CloudTrail protokolliert, um Compliance und Überwachung zu gewährleisten.

Symmetrische Schlüssel sind der Standardschlüsseltyp in KMS und eignen sich für die meisten Anwendungsfälle, bei denen es um die sichere Verschlüsselung von Daten innerhalb von AWS geht.

Voraussetzungen

Vergewissern Sie sich, dass Sie die VPC, das Subnetz und die Verfügbarkeitszonen für das Hosting Ihres Qlik Open Lakehouse erstellt haben.

Erstellen eines symmetrischen KMS-Schlüssels

Um einen symmetrischen KMS-Schlüssel für Ihre VPC zu erstellen, gehen Sie wie folgt vor:

  1. Gehen Sie in der AWS Console zu Key Management Service.

  2. Klicken Sie unter Customer-managed keys auf Create a key und konfigurieren Sie ihn:

    • Key type: Wählen Sie Symmetric aus.

    • Key usage: Wählen Sie Encrypt and decrypt aus.

  3. Aliases: Geben Sie einen Namen an, zum Beispiel kms-for-qlik.

  4. Klicken Sie sich durch die einzelnen Bildschirme, ohne weitere Änderungen vorzunehmen, und klicken Sie dann auf Finish, um den Schlüssel zu erstellen.

  5. Öffnen Sie die Schlüssel-Seite und erstellen Sie eine Kopie des Schlüssel-ARN, der das AWS-Konto, die Region und die Schlüssel-ID enthält.

Hat diese Seite Ihnen geholfen?

Wenn Sie ein Problem mit dieser Seite oder ihrem Inhalt feststellen, sei es ein Tippfehler, ein ausgelassener Schritt oder ein technischer Fehler, informieren Sie uns bitte!