Przeskocz do zawartości głównej Przejdź do treści uzupełniającej

Symetryczny klucz KMS

Utworzony klucz symetryczny Qlik będzie używany do szyfrowania i odszyfrowywania zasobów zarządzanych w VPC hostującej środowisko Qlik Open Lakehouse.

Usługa AWS Key Management Service (KMS) umożliwia tworzenie i zarządzanie kluczami kryptograficznymi oraz kontrolowanie ich użycia w usługach i aplikacjach AWS. Jednym z najczęściej używanych typów kluczy w KMS jest symetryczny klucz szyfrujący.

Klucz symetryczny wykorzystuje ten sam klucz kryptograficzny zarówno do operacji szyfrowania, jak i deszyfrowania. W AWS KMS klucze te są przeznaczone do szyfrowania ogólnego przeznaczenia, w tym zabezpieczania danych w spoczynku w usługach takich jak Amazon S3.

Główne zalety kluczy symetrycznych AWS KMS obejmują:

  • Zarządzane przez AWS KMS: klucze są przechowywane w wysoce bezpiecznych sprzętowych modułach bezpieczeństwa (HSM) w KMS.

  • Jeden klucz szyfrowania: ten sam klucz jest używany do szyfrowania i odszyfrowywania danych.

  • Integracja z API: klucze symetryczne są używane z API KMS do szyfrowania, deszyfrowania i generowania kluczy danych.

  • Wsparcie audytu: wszystkie użycia klucza są rejestrowane w AWS CloudTrail w celu zapewnienia zgodności i monitorowania.

Klucze symetryczne są domyślnym typem klucza w KMS i są odpowiednie dla większości przypadków użycia związanych z bezpiecznym szyfrowaniem danych w AWS.

Wymagania wstępne

Upewnij się, że utworzono VPC i podsieć oraz Strefy dostępności do hostowania Qlik Open Lakehouse.

Tworzenie symetrycznego klucza KMS

Aby utworzyć symetryczny klucz KMS dla VPC, należy wykonać następujące czynności:

  1. W konsoli AWS przejdź do zakładki Key Management Service.

  2. W sekcji Klucze zarządzane przez klienta kliknij opcję Utwórz klucz i skonfiguruj go:

    • Typ klucza: wybierz Symetryczny.

    • Użycie klucza: wybierz Szyfrowanie i odszyfrowywanie.

  3. Aliasy: podaj nazwę, na przykład kms-dla-qlik.

  4. Na pozostałych ekranach nie wprowadzaj żadnych zmian, a następnie kliknij przycisk Zakończ, aby utworzyć klucz.

  5. Otwórz stronę klucza i wykonaj kopię klucza ARN, który zawiera konto AWS, Region i identyfikator klucza.

Czy ta strona była pomocna?

Jeżeli natkniesz się na problemy z tą stroną lub jej zawartością — literówkę, brakujący krok lub błąd techniczny — daj nam znać!