View a markdown version of this page

Crittografia dei dati a riposo - Amazon Managed Streaming per Apache Kafka

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati a riposo

I dati inviati a bucket S3 generici vengono crittografati mentre sono inattivi utilizzando le impostazioni di crittografia predefinite del bucket di destinazione:

  • SSE-S3(chiavi gestite da Amazon S3): impostazione predefinita.

  • SSE-KMS(chiavi AWS KMS gestite): specifica la tua chiave KMS.

Se si utilizza SSE-KMS, il ruolo del servizio Channel deve avere kms:GenerateDataKey e kms:Decrypt autorizzazioni sulla chiave specificata. Definisci l'autorizzazione KMS con le kms:EncryptionContext:aws:s3:arn condizioni kms:ViaService e mostrate in. autorizzazioni IAM

Puoi anche impostare una chiave KMS gestita dal cliente a livello di canale quando crei il canale, utilizzando il campo. encryptionConfiguration.kmsKeyArn