Ir para conteúdo principal Pular para conteúdo complementar

Chave KMS simétrica

Crie uma chave simétrica que o Qlik usará a chave para criptografar e descriptografar recursos gerenciados na VPC que hospeda seu ambiente do Qlik Open Lakehouse.

O AWS Key Management Service (KMS) permite que você crie e gerencie chaves criptográficas e controle seu uso nos serviços e aplicativos da AWS. Um dos tipos de chave mais comumente usados no KMS é a chave de criptografia simétrica.

Uma chave simétrica usa a mesma chave criptográfica para operações de criptografia e descriptografia. No KMS da AWS, essas chaves são projetadas para criptografia de uso geral, incluindo a proteção de dados em repouso em serviços como o Amazon S3.

Os principais benefícios das chaves simétricas do KMS da AWS incluem:

  • Gerenciado pelo KMS da AWS: as chaves são armazenadas em módulos de segurança de hardware (HSMs) altamente seguros no KMS.

  • Chave de criptografia única: a mesma chave é usada para criptografar e descriptografar dados.

  • Integrado à API: as chaves simétricas são usadas com a API do KMS para criptografia, descriptografia e geração de chaves de dados.

  • Suporte à auditoria: todo o uso de chaves é registrado no AWS CloudTrail para conformidade e monitoramento.

As chaves simétricas são o tipo de chave padrão no KMS e são adequadas para a maioria dos casos de uso que envolvem criptografia segura de dados na AWS.

Pré-requisitos

Certifique-se de ter criado a VPC, a sub-rede e as zonas de disponibilidade para hospedar seu Qlik Open Lakehouse.

Criando uma chave KMS simétrica

Para criar uma chave KMS simétrica para sua VPC, faça o seguinte:

  1. No Console da AWS, vá para Key Management Service.

  2. Em Chaves gerenciadas pelo cliente, clique em Criar uma chave e configure-a:

    • Tipo de chave: selecione Simétrica.

    • Uso da chave: selecione Criptografar e descriptografar.

  3. Aliases: forneça um nome, por exemplo, kms-for-qlik.

  4. Clique em cada tela sem fazer nenhuma outra alteração e, em seguida, clique em Concluir para criar a chave.

  5. Abra a página da chave e faça uma cópia do ARN da chave, que inclui a conta da AWS, a região e o ID da chave.

Esta página ajudou?

Se você encontrar algum problema com esta página ou seu conteúdo – um erro de digitação, uma etapa ausente ou um erro técnico – avise-nos!