View a markdown version of this page

Verschlüsselung im Ruhezustand - Amazon Managed Streaming für Apache Kafka

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verschlüsselung im Ruhezustand

Daten, die an allgemeine S3-Buckets übermittelt werden, werden im Ruhezustand mit den Standardverschlüsselungseinstellungen des Ziel-Buckets verschlüsselt:

  • SSE-S3(Von Amazon S3 verwaltete Schlüssel) — Standard.

  • SSE-KMS(AWS KMS verwaltete Schlüssel) — geben Sie Ihren KMS-Schlüssel an.

Wenn Sie ihn verwenden SSE-KMS, muss die kms:GenerateDataKey Channel-Servicerolle über kms:Decrypt Berechtigungen für den angegebenen Schlüssel verfügen. Legen Sie für den Umfang der KMS-Berechtigung die kms:EncryptionContext:aws:s3:arn Bedingungen kms:ViaService und fest, die unter aufgeführt sindIAM-Berechtigungen.

Sie können auch einen vom Kunden verwalteten KMS-Schlüssel auf Kanalebene festlegen, wenn Sie den Channel erstellen, indem Sie das encryptionConfiguration.kmsKeyArn Feld verwenden.