Ga naar hoofdinhoud Ga naar aanvullende inhoud

Symmetrische KMS-sleutel

Maak een symmetrische sleutel aan die Qlik zal gebruiken om resources die in de VPC-hosting van uw Qlik Open Lakehouse-omgeving worden beheerd, te versleutelen en te ontsleutelen.

Met AWS Key Management Service (KMS) kunt u cryptografische sleutels aanmaken en beheren en het gebruik ervan controleren voor AWS-services en -applicaties. Een van de meest gebruikte sleuteltypen in KMS is de symmetrische encryptiesleutel.

Een symmetrische sleutel gebruikt dezelfde cryptografische sleutel voor zowel encryptie- als decryptiebewerkingen. In AWS KMS zijn deze sleutels ontworpen voor algemene versleuteling, inclusief het beveiligen van gegevens in rust in services zoals Amazon S3.

De belangrijkste voordelen van AWS KMS symmetrische sleutels zijn onder andere:

  • Beheerd door AWS KMS: sleutels worden opgeslagen in zeer veilige hardwarebeveiligingsmodules (HSM's) binnen KMS.

  • Eén encryptiesleutel: dezelfde sleutel wordt gebruikt om gegevens te versleutelen en te ontsleutelen.

  • API-geïntegreerd: symmetrische sleutels worden gebruikt met de KMS API voor versleuteling, ontsleuteling en het genereren van gegevenssleutels.

  • Auditondersteuning: al het sleutelgebruik wordt bijgehouden in AWS CloudTrail voor compliance en monitoring.

Symmetrische sleutels zijn het standaard sleuteltype in KMS en zijn geschikt voor de meeste gebruiksscenario's waarbij beveiligde gegevensversleuteling binnen AWS nodig is.

Vereisten

Zorg ervoor dat u de VPC, het subnet en de Availability Zones voor het hosten van uw Qlik Open Lakehouse hebt gemaakt.

Een symmetrische KMS-sleutel maken

Om een symmetrische KMS-sleutel voor uw VPC te maken, doet u het volgende:

  1. Ga in de AWS-console naar Key Management Service.

  2. Klik in Customer Managed Keys op Een sleutel maken en configureer deze:

    • Sleuteltype: selecteer Symmetrisch.

    • Sleutelgebruik: selecter Versleutelen en ontsleutelen.

  3. Aliassen: geef een naam op, bijvoorbeeld kms-for-qlik.

  4. Klik door elk scherm zonder verdere wijzigingen aan te brengen en klik vervolgens op Voltooien om de sleutel aan te maken.

  5. Open de pagina met de sleutel en maak een kopie van de sleutel-ARN, die het AWS-account, de regio en de sleutel-id bevat.

Was deze pagina nuttig?

Als u problemen ervaart op deze pagina of de inhoud onjuist is – een tikfout, een ontbrekende stap of een technische fout – laat het ons weten!