Chiave KMS simmetrica
Creare una chiave simmetrica che verrà utilizzata da Qlik per crittografare e decrittografare le risorse gestite nel VPC che ospita il proprio ambiente Qlik Open Lakehouse.
AWS Key Management Service (KMS) consente di creare e gestire chiavi crittografiche e di controllarne l'uso nei servizi e nelle applicazioni AWS. Uno dei tipi di chiave più comunemente utilizzati in KMS è la chiave di crittografia simmetrica.
Una chiave simmetrica utilizza la stessa chiave crittografica per le operazioni di crittografia e decrittografia. In KMS AWS, queste chiavi sono progettate per la crittografia generale, compresa la protezione dei dati a riposo in servizi come Amazon S3.
I principali vantaggi delle chiavi simmetriche di AWS KMS includono:
-
Gestito da KMS AWS: le chiavi sono conservate in moduli di sicurezza hardware (HSM) altamente sicuri all'interno di KMS.
-
Chiave di crittografia singola: la stessa chiave viene utilizzata per crittografare e decrittografare i dati.
-
Con integrazione API: le chiavi simmetriche sono utilizzate con l'API KMS per la crittografia, la decrittografia e la generazione della chiave dati.
-
Supporto per l'audit: l'utilizzo delle chiavi viene registrato in modo esaustivo in AWS CloudTrail per la conformità e il monitoraggio.
Le chiavi simmetriche sono il tipo di chiave predefinito in KMS e sono adatte alla maggior parte dei casi d'uso che prevedono la crittografia sicura dei dati in AWS.
Prerequisiti
Assicurarsi di aver creato il VPC, la sottorete e le zone di disponibilità per l'hosting del Qlik Open Lakehouse.
Creazione di una chiave KMS simmetrica
Per creare una chiave KMS simmetrica per il VPC, procedere come segue:
-
In Console AWS, andare a Servizio di gestione delle chiavi.
-
In Chiavi gestite dal cliente, fare clic su Crea una chiave e configurarla:
-
Tipo di chiave: selezionare simmetrica.
-
Utilizzo chiavi: selezionare Crittografia e decrittografia
-
Alias: fornire un nome, ad esempio, kms-for-qlik.
-
Fare clic su ogni schermata senza apportare ulteriori modifiche, quindi fare clic su Fine per creare la chiave.
-
Aprire la pagina della chiave e fare una copia dell'ARN chiave, che include l'account AWS, la regione e l'ID della chiave.