Clé KMS symétrique
Créez une clé symétrique que Qlik utilisera pour chiffrer et déchiffrer les ressources gérées dans le VPC hébergeant votre environnement Qlik Open Lakehouse.
AWS Key Management Service (KMS) vous permet de créer et de gérer des clés de chiffrement et de contrôler leur utilisation dans les services et applications AWS. L'un des types de clé les plus couramment utilisés dans KMS est la clé de chiffrement symétrique.
Une clé symétrique utilise la même clé de chiffrement pour les opérations de chiffrement et de déchiffrement. Dans AWS KMS, ces clés sont conçues pour le chiffrement à usage général, notamment pour sécuriser les données au repos dans des services tels qu'Amazon S3.
Les principaux avantages des clés symétriques AWS KMS sont les suivants :
-
Gestion par AWS KMS : les clés sont stockées dans des modules de sécurité matériels (Hardware Security Modules ou HSM) hautement sécurisés au sein de KMS.
-
Clé de chiffrement unique : la même clé est utilisée pour chiffrer et déchiffrer les données.
-
Intégration à l'API : les clés symétriques sont utilisées avec l'API KMS pour le chiffrement, le déchiffrement et la génération de clés de données.
-
Support d'audit : toutes les utilisations de clés sont consignées dans AWS CloudTrail à des fins de conformité et de surveillance.
Les clés symétriques sont le type de clé par défaut dans KMS et conviennent à la plupart des cas d'utilisation impliquant le chiffrement sécurisé des données dans AWS.
Conditions préalables requises
Assurez-vous d'avoir créé le VPC, le sous-réseau et les zones de disponibilité pour l'hébergement de votre Qlik Open Lakehouse.
Création d'une clé KMS symétrique
Pour créer une clé KMS symétrique pour votre VPC, procédez comme suit :
-
Dans la Console AWS, accédez au Service de gestion des clés.
-
Dans Clés gérées par le client, cliquez sur Créer une clé et configurez-la :
-
Type de clé : sélectionnez Symétrique.
-
Utilisation de la clé : sélectionnez Chiffrement et déchiffrement.
-
Alias : indiquez un nom, par exemple, kms-for-qlik.
-
Cliquez sur chaque écran pour passer de l'un à l'autre sans effectuer d'autres modifications, puis cliquez sur Terminer pour créer la clé.
-
Ouvrez la page de la clé et faites une copie de l'ARN de clé, qui comprend le compte AWS, la région et l'ID de clé.