Clave KMS simétrica
Cree una clave simétrica que Qlik utilizará para cifrar y descifrar los recursos administrados en la VPC que aloja su entorno de Qlik Open Lakehouse.
AWS Key Management Service (KMS) le permite crear y administrar claves criptográficas y controlar su uso en todos los servicios y aplicaciones de AWS. Uno de los tipos de clave más utilizados en KMS es la clave de cifrado simétrica.
Una clave simétrica utiliza la misma clave criptográfica para las operaciones de cifrado y descifrado. En AWS KMS, estas claves están diseñadas para el cifrado de uso general, incluida la protección de datos en reposo en servicios como Amazon S3.
Los principales beneficios de las claves simétricas de AWS KMS incluyen:
-
Gestionadas por AWS KMS: las claves se almacenan en módulos de seguridad de hardware (HSM) de alta seguridad dentro de KMS.
-
Clave de cifrado única: se utiliza la misma clave para cifrar y descifrar los datos.
-
Integradas en la API: las claves simétricas se utilizan con la API de KMS para el cifrado, el descifrado y la generación de claves de datos.
-
Soporte de auditoría: todo el uso de claves se registra en AWS CloudTrail para la conformidad y la monitorización.
Las claves simétricas son el tipo de clave por defecto en KMS y son adecuadas para la mayoría de los casos de uso que implican el cifrado seguro de datos dentro de AWS.
Requisitos previos
Asegúrese de que ha creado la VPC y la subred y las zonas de disponibilidad para alojar su Qlik Open Lakehouse.
Creación de una clave KMS simétrica
Para crear una clave KMS simétrica para su VPC, haga lo siguiente:
-
En la consola de AWS, vaya a Servicio de administración de claves.
-
En Claves administradas por el cliente, haga clic en Crear una clave y configúrela:
-
Tipo de clave: seleccione Simétrica.
-
Uso de la clave: seleccione Cifrar y descifrar.
-
Alias: proporcione un nombre, por ejemplo, kms-for-qlik.
-
Pase por cada pantalla sin realizar más cambios y pulse Finalizar para crear la clave.
-
Abra la página de la clave y haga una copia del ARN de la clave, que incluye la cuenta de AWS, la región y el ID de la clave.