Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schlüsselverwaltung
Sie können Ihre Umgebung so konfigurieren, dass Daten mit Schlüsseln geschützt werden.
Amazon Redshift integriert sich automatisch mit AWS Key Management Service (AWS KMS) für die Schlüsselverwaltung. AWS KMS verwendet Umschlagverschlüsselung. Weitere Informationen finden Sie unter Envelope-Verschlüsselung.
-
Wenn Verschlüsselungsschlüssel verwaltet werden AWS KMS, verwendet Amazon Redshift eine vierstufige, schlüsselbasierte Architektur für die Verschlüsselung. Diese Architektur besteht aus nach dem Zufallsprinzip generierten AES-256-Datenverschlüsselungsschlüsseln, einem Datenbankschlüssel, einem Clusterschlüssel und einem Root-Schlüssel. Weitere Informationen finden Sie unter Verwendung AWS KMS von Amazon Redshift.
-
Sie können Ihren eigenen vom Kunden verwalteten Schlüssel in AWS KMS erstellen. Weitere Informationen finden Sie unter Erstellen von Schlüsseln.
-
Sie können auch Ihr eigenes Schlüsselmaterial für neue AWS KMS keys importieren. Weitere Informationen finden Sie unter Schlüsselmaterial importieren in AWS Key Management Service (AWS KMS).
-
Amazon Redshift unterstützt die Verwaltung von Verschlüsselungsschlüsseln in externen Hardware-Sicherheitsmodulen (HSMs). Das HSM kann ein lokales HSM oder sein AWS CloudHSM. Wenn Sie ein HSM verwenden, müssen Sie Client- und Serverzertifikate verwenden, um eine vertrauenswürdige Verbindung zwischen Amazon Redshift und Ihrem HSM herzustellen. Amazon Redshift unterstützt nur AWS CloudHSM Classic für die Schlüsselverwaltung. Weitere Informationen finden Sie unter Verschlüsselung mithilfe von Hardware-Sicherheitsmodulen. Informationen zu finden Sie AWS CloudHSM unter Was ist AWS CloudHSM?
-
Sie können Verschlüsselungsschlüssel für verschlüsselte Cluster rotieren. Weitere Informationen finden Sie unter Rotation der Verschlüsselungsschlüssel.