Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dalam tutorial ini, Anda akan membuat kebijakan untuk mengkonfigurasi enkripsi penyimpanan bersama dengan AWS KMS kunci.
Buat kebijakan.
-
Pergi ke Konsol IAM: https://console.aws.amazon.com/iam/rumah
. -
Pilih Policies (Kebijakan).
-
Pilih Buat kebijakan.
-
Pilih tab JSON dan tempel di kebijakan berikut. Pastikan untuk mengganti semua kemunculan
dengan Akun AWS ID Anda dan kunci Amazon Resource Name (ARN) Wilayah AWS dan dengan milik Anda sendiri.123456789012
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:ReEncrypt*", "kms:CreateGrant", "kms:Decrypt" ], "Resource": [ "arn:aws:kms:
region-id
:123456789012
:key/abcd1234-ef56-gh78-ij90-abcd1234efgh5678
" ] } ] } -
Untuk tutorial ini, beri nama kebijakan
ParallelClusterKmsPolicy
, lalu pilih Create Policy. -
Catat kebijakan ARN. Anda membutuhkannya untuk mengkonfigurasi cluster Anda.