Empfehlungen für die Verwendung des AWS Encryption SDK - AWS Präskriptive Leitlinien

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Empfehlungen für die Verwendung des AWS Encryption SDK

Das AWS Encryption SDKist ein leistungsstarkes Tool für die Implementierung der clientseitigen Verschlüsselung in Ihren Anwendungen. Bibliotheken sind für Java, C JavaScript, Python und andere Programmiersprachen verfügbar. Es lässt sich in AWS Key Management Service (AWS KMS) integrieren. Sie können es auch als eigenständiges SDK verwenden, ohne auf KMS-Schlüssel zu verweisen.

Zu den empfohlenen Vorgehensweisen für die Verwendung dieses Tools gehört die sorgfältige Prüfung der Anforderungen Ihrer Anwendung. Wägen Sie diese Anforderungen gegen die Risiken ab, die durch bestimmte Konfigurationen entstehen können, z. B. durch die Einführung von Schlüssel-Caching in Ihrer Anwendung. Weitere Informationen zum Zwischenspeichern von Datenschlüsseln finden Sie in der Dokumentation unter Zwischenspeichern von Datenschlüsseln. AWS Encryption SDK

Beachten Sie die folgenden Fragen, wenn Sie entscheiden, ob Sie das verwenden möchten: AWS Encryption SDK

  • Gibt es eine Anforderung an die clientseitige Verschlüsselung, die nicht durch serverseitige Verschlüsselung mit Diensten erfüllt werden kann, die sich in integrieren lassen? AWS KMS

  • Können Sie die Schlüssel, die zur clientseitigen Verschlüsselung von Daten verwendet werden, angemessen schützen, und wie werden Sie das tun?

  • Gibt es andere fit-for-purpose Verschlüsselungsbibliotheken, die besser zu Ihrem Anwendungsfall passen könnten? Erwägen Sie alternative AWS Angebote wie die clientseitige Verschlüsselung von Amazon S3 und das AWS Database Encryption SDK.

Weitere Informationen zur Auswahl des richtigen Dienstes für Ihren Anwendungsfall finden Sie in der AWS Crypto Tools-Dokumentation.