Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'une clé d'accès gérée par le client AWS KMS
Par défaut, vos données sont chiffrées à l'aide d'une clé que vous AWS possédez. Cela signifie que la clé est créée, détenue et gérée par le service. Si vous souhaitez posséder et gérer la clé utilisée pour chiffrer vos données, vous pouvez créer une clé KMS gérée par le client. Amazon Inspector n'interagit pas avec vos données. Amazon Inspector ingère uniquement les métadonnées des référentiels de votre fournisseur de code source. Pour plus d'informations sur la création d'une clé KMS gérée par le client, voir Création d'une clé KMS dans le guide de AWS Key Management Service l'utilisateur.
Exemple de politique
Lorsque vous créez votre clé gérée par le client, utilisez l'exemple de politique suivant.
Après avoir créé votre clé KMS, vous pouvez utiliser l'Amazon Inspector suivant APIs.
-
UpdateEncryptionKey — À utiliser avec
CODE_REPOSITORY
pourresourceType
etCODE
comme type de scan pour configurer l'utilisation de votre clé KMS gérée par le client. -
GetEncryptionKey — À utiliser avec
CODE_REPOSITORY
pourresourceType
etCODE
comme type de scan pour configurer la récupération de la configuration de votre clé KMS. -
ResetEncryptionKey — À utiliser avec
CODE_REPOSITORY
forresourceType
etCODE
pour réinitialiser la configuration de votre clé KMS et pour utiliser une clé KMS AWS détenue.