外部キー定義の構成
外部キー管理サービス (EKMS) で使用する外部暗号化キーを設定します。
始める前に
必要なロール:admin、security_admin、および sn_kmf.cryptographic_manager
注:
EKMSを構成するには、外部キー管理プロバイダーで有効なキーがあり、構成されたユーザーにそのキーを使用するために必要な権限があることを確認します。
ユーザーには、次の AWS KMS API 操作を実行する権限が必要です。
- kms:DescribeKey
- kms:暗号化
- kms:復号化
手順
タスクの結果
外部キー定義が構成されました。新しい構成のキーのステータスが [アクティブ] と表示されていることを確認します。キーが使用可能かどうかを確認するには、[ EKMS 構成のテスト] を選択します。キーのステータスが [アクティブ] に変わるのを待ってから使用してください。
次のタスク
次のステップ: