Crittografia dei volumi Amazon EBS - AWS Key Management Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei volumi Amazon EBS

Amazon EBS offre funzionalità di crittografia dei volumi. Ogni volume viene crittografato tramite AES-256-XTS. Ciò richiede due chiavi di volume a 256 bit, che possono essere considerate come una chiave di volume a 512 bit. La chiave di volume è crittografata con una chiave KMS nell'account. Affinché Amazon EBS possa crittografare un volume per tuo conto, deve avere accesso per generare una chiave del volume (VK) con una chiave KMS nell'account. Ciò è possibile fornendo una concessione per Amazon EBS alla chiave KMS per creare chiavi di dati e per crittografare e decrittografare queste chiavi di volume. Ora Amazon EBS utilizza AWS KMS una chiave KMS per generare chiavi di volume AWS KMS crittografate.

Crittografia dei volumi Amazon EBS con AWS KMS chiavi.

Il seguente flusso di lavoro crittografa i dati che vengono scritti in un volume Amazon EBS:

  1. Amazon EBS ottiene una chiave di volume crittografata con una chiave KMS AWS KMS tramite una sessione TLS e archivia la chiave crittografata con i metadati del volume.

  2. Quando viene montato il volume Amazon EBS, viene recuperata la chiave di volume crittografata.

  3. Viene effettuata una chiamata a AWS KMS over TLS per decrittografare la chiave del volume crittografato. AWS KMS identifica la chiave KMS e invia una richiesta interna a un HSM del parco macchine per decrittografare la chiave del volume crittografato. AWS KMS quindi restituisce la chiave del volume all'host Amazon Elastic Compute Cloud (Amazon EC2) che contiene l'istanza nella sessione TLS.

  4. La chiave di volume viene utilizzata per crittografare e decrittografare tutti i dati provenienti dal volume Amazon EBS allegato. Amazon EBS conserva la chiave di volume crittografata per un utilizzo successivo nel caso in cui la chiave di volume in memoria non sia più disponibile.

Per ulteriori informazioni sulla crittografia dei volumi Amazon EBS con chiavi KMS, consulta How Amazon Elastic Block Store usa AWS KMS nella AWS Key Management Service Developer Guide e la crittografia Amazon EBS nella Amazon User EC2 Guide e Amazon User Guide. EC2