Chave KMS simétrica
Crie uma chave simétrica que o Qlik usará a chave para criptografar e descriptografar recursos gerenciados na VPC que hospeda seu ambiente do Qlik Open Lakehouse.
O AWS Key Management Service (KMS) permite que você crie e gerencie chaves criptográficas e controle seu uso nos serviços e aplicativos da AWS. Um dos tipos de chave mais comumente usados no KMS é a chave de criptografia simétrica.
Uma chave simétrica usa a mesma chave criptográfica para operações de criptografia e descriptografia. No KMS da AWS, essas chaves são projetadas para criptografia de uso geral, incluindo a proteção de dados em repouso em serviços como o Amazon S3.
Os principais benefícios das chaves simétricas do KMS da AWS incluem:
-
Gerenciado pelo KMS da AWS: as chaves são armazenadas em módulos de segurança de hardware (HSMs) altamente seguros no KMS.
-
Chave de criptografia única: a mesma chave é usada para criptografar e descriptografar dados.
-
Integrado à API: as chaves simétricas são usadas com a API do KMS para criptografia, descriptografia e geração de chaves de dados.
-
Suporte à auditoria: todo o uso de chaves é registrado no AWS CloudTrail para conformidade e monitoramento.
As chaves simétricas são o tipo de chave padrão no KMS e são adequadas para a maioria dos casos de uso que envolvem criptografia segura de dados na AWS.
Pré-requisitos
Certifique-se de ter criado a VPC, a sub-rede e as zonas de disponibilidade para hospedar seu Qlik Open Lakehouse.
Criando uma chave KMS simétrica
Para criar uma chave KMS simétrica para sua VPC, faça o seguinte:
-
No Console da AWS, vá para Key Management Service.
-
Em Chaves gerenciadas pelo cliente, clique em Criar uma chave e configure-a:
-
Tipo de chave: selecione Simétrica.
-
Uso da chave: selecione Criptografar e descriptografar.
-
Aliases: forneça um nome, por exemplo, kms-for-qlik.
-
Clique em cada tela sem fazer nenhuma outra alteração e, em seguida, clique em Concluir para criar a chave.
-
Abra a página da chave e faça uma cópia do ARN da chave, que inclui a conta da AWS, a região e o ID da chave.