Symmetrisk KMS-nyckel
Skapa en symmetrisk nyckel, Qlik kommer att använda nyckeln för att kryptera och dekryptera resurser som hanteras i den VPC som är värd för din Qlik Open Lakehouse-miljö.
Med AWS Key Management Service (KMS) kan du skapa och hantera kryptografiska nycklar och kontrollera deras användning i AWS-tjänster och applikationer. En av de vanligaste nyckeltyperna i KMS är den symmetriska krypteringsnyckeln.
En symmetrisk nyckel använder samma kryptografiska nyckel för både kryptering och dekryptering. I AWS KMS är dessa nycklar utformade för kryptering för allmänna ändamål, inklusive att säkra datatjänster i vila i tjänster som Amazon S3.
De viktigaste fördelarna med AWS KMS symmetriska nycklar inkluderar:
-
Hanteras av AWS KMS: Nycklar lagras i mycket säkra hårdvarusäkerhetsmoduler (HSM) inom KMS.
-
En enda krypteringsnyckel: samma nyckel används för att kryptera och dekryptera data.
-
API-integrerad: symmetriska nycklar används med KMS API för kryptering, dekryptering och generering av datanycklar.
-
Stöd för revision: all användning av nycklar loggas i AWS CloudTrail för efterlevnad och övervakning.
Symmetriska nycklar är standardnyckeltypen i KMS och är lämpliga för de flesta användningsfall som involverar säker datakryptering inom AWS.
Förutsättningar
Se till att du har skapat VPC och delnätverk och tillgänglighetszoner för att vara värd för ditt Qlik Open Lakehouse.
Skapa en symmetrisk KMS-nyckel
Gör följande för att skapa en symmetrisk KMS-nyckel för din VPC:
-
I AWS-konsolen går du till Key Management Service.
-
I Kundhanterade nycklar klickar du på Skapa en nyckel och konfigurerar den:
-
Nyckeltyp: välj Symmetrisk.
-
Nyckelanvändning: välj Kryptera och dekryptera.
-
Alias: ange ett namn, t.ex. kms-for-qlik.
-
Klicka igenom varje skärm utan att göra några ytterligare ändringar och klicka sedan på Slutför för att skapa nyckeln.
-
Öppna nyckelsidan och gör en kopia av det nyckel-ARN, som innehåller AWS-konto, region och nyckel-ID.