대칭 KMS 키
대칭 키 Qlik을 만들면 해당 키를 사용하여 Qlik 오픈 레이크하우스 환경을 호스팅하는 VPC에서 관리되는 리소스를 암호화하고 암호 해독합니다.
AWS Key Management Service(KMS)를 사용하면 암호화 키를 만들고 관리하고 AWS 서비스와 응용 프로그램 전반에서 해당 키의 사용을 제어할 수 있습니다. KMS에서 가장 일반적으로 사용되는 키 유형 중 하나는 대칭 암호화 키입니다.
대칭 키는 암호화와 복호화 작업에 모두 동일한 암호화 키를 사용합니다. AWS KMS에서 이러한 키는 Amazon S3과 같은 서비스에서 미사용 데이터를 보호하는 것을 포함하여 일반적인 암호화를 위해 설계되었습니다.
AWS KMS 대칭 키의 주요 이점은 다음과 같습니다.
-
AWS KMS에서 관리: 키는 KMS 내의 매우 안전한 하드웨어 보안 모듈(HSM)에 저장됩니다.
-
단일 암호화 키: 동일한 키를 사용하여 데이터를 암호화하고 암호 해독합니다.
-
API 통합: 대칭 키는 암호화, 복호화 및 데이터 키 생성을 위해 KMS API와 함께 사용됩니다.
-
감사 지원: 모든 키 사용은 규정 준수 및 모니터링을 위해 AWS CloudTrail에 기록됩니다.
대칭 키는 KMS의 기본 키 유형이며 AWS 내에서 안전한 데이터 암호화와 관련된 대부분의 사용 사례에 적합합니다.
전제 조건
Qlik 오픈 레이크하우스을 호스팅하기 위한 VPC, 서브넷 및 가용성 영역을 만들었는지 확인합니다.
대칭 KMS 키 만들기
VPC에 대한 대칭 KMS 키를 만들려면 다음을 수행합니다.
-
AWS 콘솔에서 키 관리 서비스로 이동합니다.
-
고객이 관리하는 키에서 키 만들기를 클릭하고 구성합니다.
-
키 유형: 대칭을 선택합니다.
-
키 사용: 암호화 및 암호 해독을 선택합니다.
-
별칭: 예를 들어, kms-for-qlik과 같이 이름을 제공합니다.
-
더 이상 변경하지 않고 각 화면을 클릭한 다음 마침을 클릭하여 키를 만듭니다.
-
키 페이지를 열고 AWS 계정, 지역 및 키 ID가 포함된 키 ARN의 복사본을 만듭니다.