Konfigurieren Sie eine externe Schlüsseldefinition
Konfigurieren Sie Ihren externen Verschlüsselungsschlüssel für die Verwendung in Service für die Verwaltung externer Schlüssel( EKMS).
Vorbereitungen
Erforderliche Rollen: administrator, Security_admin und sn_kmf.cryptographic_Manager
Hinweis:
Zum Konfigurieren EKMS, Überprüfen Sie, ob Sie einen aktivierten Schlüssel bei Ihrem externen Schlüsselverwaltungsanbieter haben und der konfigurierte Anwender über die erforderlichen Berechtigungen zur Verwendung des Schlüssels verfügt.
Der Anwender muss über Berechtigungen zum Ausführen der folgenden AWS-KMS-API-Vorgänge verfügen:
- KMS:DescribeKey
- KMS:Verschlüsseln
- KMS:entschlüsseln
Prozedur
Ergebnisse
Die externe Schlüsseldefinition ist konfiguriert. Stellen Sie sicher, dass der Schlüsselstatus für die neue Konfiguration als aktiv angezeigt wird. Wählen Sie aus, um zu bestätigen, ob der Schlüssel verwendet werden kann Testen Sie die EKMS-Konfiguration . Warten Sie, bis der Schlüsselstatus in „aktiv“ geändert wird, bevor Sie ihn verwenden.
Nächste Maßnahme
Nächste Schritte:
- Erstellen Sie ein kryptografisches Modul mit externem Schlüsselumbruch
- Erstellen Sie verschlüsselte Feldkonfigurationen, um anzugeben, welche Tabellen und Spalten verschlüsselt werden sollen
- Richten Sie Modulzugriffsrichtlinien ein, um zu steuern, wer die verschlüsselten Daten anzeigen kann
- Testen Sie eine externe Schlüsseldefinition