Vai al contenuto principale Passa a contenuto complementare

Chiave KMS simmetrica

Creare una chiave simmetrica che verrà utilizzata da Qlik per crittografare e decrittografare le risorse gestite nel VPC che ospita il proprio ambiente Qlik Open Lakehouse.

AWS Key Management Service (KMS) consente di creare e gestire chiavi crittografiche e di controllarne l'uso nei servizi e nelle applicazioni AWS. Uno dei tipi di chiave più comunemente utilizzati in KMS è la chiave di crittografia simmetrica.

Una chiave simmetrica utilizza la stessa chiave crittografica per le operazioni di crittografia e decrittografia. In KMS AWS, queste chiavi sono progettate per la crittografia generale, compresa la protezione dei dati a riposo in servizi come Amazon S3.

I principali vantaggi delle chiavi simmetriche di AWS KMS includono:

  • Gestito da KMS AWS: le chiavi sono conservate in moduli di sicurezza hardware (HSM) altamente sicuri all'interno di KMS.

  • Chiave di crittografia singola: la stessa chiave viene utilizzata per crittografare e decrittografare i dati.

  • Con integrazione API: le chiavi simmetriche sono utilizzate con l'API KMS per la crittografia, la decrittografia e la generazione della chiave dati.

  • Supporto per l'audit: l'utilizzo delle chiavi viene registrato in modo esaustivo in AWS CloudTrail per la conformità e il monitoraggio.

Le chiavi simmetriche sono il tipo di chiave predefinito in KMS e sono adatte alla maggior parte dei casi d'uso che prevedono la crittografia sicura dei dati in AWS.

Prerequisiti

Assicurarsi di aver creato il VPC, la sottorete e le zone di disponibilità per l'hosting del Qlik Open Lakehouse.

Creazione di una chiave KMS simmetrica

Per creare una chiave KMS simmetrica per il VPC, procedere come segue:

  1. In Console AWS, andare a Servizio di gestione delle chiavi.

  2. In Chiavi gestite dal cliente, fare clic su Crea una chiave e configurarla:

    • Tipo di chiave: selezionare simmetrica.

    • Utilizzo chiavi: selezionare Crittografia e decrittografia

  3. Alias: fornire un nome, ad esempio, kms-for-qlik.

  4. Fare clic su ogni schermata senza apportare ulteriori modifiche, quindi fare clic su Fine per creare la chiave.

  5. Aprire la pagina della chiave e fare una copia dell'ARN chiave, che include l'account AWS, la regione e l'ID della chiave.

Hai trovato utile questa pagina?

Se riscontri problemi con questa pagina o con il suo contenuto – un errore di battitura, un passaggio mancante o un errore tecnico – ti pregiamo di farcelo sapere!