Symetryczny klucz KMS
Utworzony klucz symetryczny Qlik będzie używany do szyfrowania i odszyfrowywania zasobów zarządzanych w VPC hostującej środowisko Qlik Open Lakehouse.
Usługa AWS Key Management Service (KMS) umożliwia tworzenie i zarządzanie kluczami kryptograficznymi oraz kontrolowanie ich użycia w usługach i aplikacjach AWS. Jednym z najczęściej używanych typów kluczy w KMS jest symetryczny klucz szyfrujący.
Klucz symetryczny wykorzystuje ten sam klucz kryptograficzny zarówno do operacji szyfrowania, jak i deszyfrowania. W AWS KMS klucze te są przeznaczone do szyfrowania ogólnego przeznaczenia, w tym zabezpieczania danych w spoczynku w usługach takich jak Amazon S3.
Główne zalety kluczy symetrycznych AWS KMS obejmują:
-
Zarządzane przez AWS KMS: klucze są przechowywane w wysoce bezpiecznych sprzętowych modułach bezpieczeństwa (HSM) w KMS.
-
Jeden klucz szyfrowania: ten sam klucz jest używany do szyfrowania i odszyfrowywania danych.
-
Integracja z API: klucze symetryczne są używane z API KMS do szyfrowania, deszyfrowania i generowania kluczy danych.
-
Wsparcie audytu: wszystkie użycia klucza są rejestrowane w AWS CloudTrail w celu zapewnienia zgodności i monitorowania.
Klucze symetryczne są domyślnym typem klucza w KMS i są odpowiednie dla większości przypadków użycia związanych z bezpiecznym szyfrowaniem danych w AWS.
Wymagania wstępne
Upewnij się, że utworzono VPC i podsieć oraz Strefy dostępności do hostowania Qlik Open Lakehouse.
Tworzenie symetrycznego klucza KMS
Aby utworzyć symetryczny klucz KMS dla VPC, należy wykonać następujące czynności:
-
W konsoli AWS przejdź do zakładki Key Management Service.
-
W sekcji Klucze zarządzane przez klienta kliknij opcję Utwórz klucz i skonfiguruj go:
-
Typ klucza: wybierz Symetryczny.
-
Użycie klucza: wybierz Szyfrowanie i odszyfrowywanie.
-
Aliasy: podaj nazwę, na przykład kms-dla-qlik.
-
Na pozostałych ekranach nie wprowadzaj żadnych zmian, a następnie kliknij przycisk Zakończ, aby utworzyć klucz.
-
Otwórz stronę klucza i wykonaj kopię klucza ARN, który zawiera konto AWS, Region i identyfikator klucza.