Simetrik KMS anahtarı
Simetrik anahtar oluşturun Qlik Qlik Açık Göl Evi ortamınızı barındıran VPC'de yönetilen kaynakları şifrelemek ve şifresini çözmek için anahtarı kullanacaktır.
AWS Anahtar Yönetim Hizmeti (KMS), kriptografik anahtarlar oluşturup yönetmenize ve bunların AWS hizmetleri ve uygulamaları genelinde kullanımını kontrol etmenize olanak tanır. KMS'de en yaygın kullanılan anahtar türlerinden biri simetrik şifreleme anahtarıdır.
Bir simetrik anahtar hem şifreleme hem de şifre çözme işlemleri için aynı kriptografik anahtarı kullanır. AWS KMS'de bu anahtarlar, Amazon S3 gibi hizmetlerde bekleyen verilerin güvenliğini sağlamak da dahil olmak üzere genel amaçlı şifreleme için tasarlanmıştır.
AWS KMS simetrik anahtarlarının başlıca faydaları şunlardır:
-
AWS KMS tarafından yönetilir: Anahtarlar, KMS içindeki yüksek güvenlikli donanım güvenlik modüllerinde (HSM'ler) saklanır.
-
Tek şifreleme anahtarı: Verileri şifrelemek ve şifrelerini çözmek için aynı anahtar kullanılır.
-
API entegreli: Simetrik anahtarlar, şifreleme, şifre çözme ve veri anahtarı oluşturma için KMS API ile birlikte kullanılır.
-
Denetim desteği: Tüm anahtar kullanımı, uyumluluk ve izleme için AWS CloudTrail'de günlüğe kaydedilir.
Simetrik anahtarlar, KMS'deki varsayılan anahtar türüdür ve AWS içinde güvenli veri şifrelemeyi içeren çoğu kullanım durumu için uygundur.
Önkoşullar
VPC'yi, size ait Qlik Açık Göl Evi öğesini barındırmak için alt ağı ve Uygunluk Bölgelerini oluşturduğunuzdan emin olun.
Simetrik bir KMS Anahtarı oluşturma
VPC'niz için simetrik bir KMS anahtarı oluşturmak üzere aşağıdakileri yapın:
-
AWS konsolu'nda Anahtar Yönetimi Hizmeti'ne gidin.
-
Müşteri tarafından yönetilen anahtarlar bölümünde, Anahtar oluştur'a tıklayın ve anahtarı yapılandırın:
-
Anahtar türü: Simetrik'i seçin.
-
Anahtar kullanımı: Şifreleme ve şifre çözme'yi seçin.
-
Takma isimler: Bir ad girin, örneğin kms-for-qlik.
-
Başka bir değişiklik yapmadan her bir ekrana tıklayın, ardından anahtarı oluşturmak için Bitir'e tıklayın.
-
Anahtar sayfasını açın ve AWS hesabı, Bölge ve anahtar kimliğini içeren Anahtar ARN'sinin bir kopyasını oluşturun.